ngx_http_mp1.26.2_module์˜ DoS ์ทจ์•ฝ์„ฑ์„ ์ œ๊ฑฐํ•œ Nginx 1.27.1 ๋ฐ 4 ์—…๋ฐ์ดํŠธ

์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์˜ ๊ฐœ๋ฐœ์ด ๊ณ„์†๋˜๋Š” nginx 1.27.1์˜ ๋ฉ”์ธ ๋ธŒ๋žœ์น˜๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์‹ฌ๊ฐํ•œ ์˜ค๋ฅ˜ ์ œ๊ฑฐ์™€ ๊ด€๋ จ๋œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ๋งŒ ํฌํ•จํ•˜๋Š” nginx 1.22.1์˜ ๋ณ‘๋ ฌ ์ง€์› ์•ˆ์ • ๋ธŒ๋žœ์น˜๋„ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ . ์—…๋ฐ์ดํŠธ๋Š” ํŠน์ˆ˜ ํ˜•์‹์˜ MP2024 ํŒŒ์ผ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์›Œํฌํ”Œ๋กœ๊ฐ€ ๋น„์ •์ƒ์ ์œผ๋กœ ์ข…๋ฃŒ๋˜๋Š” ngx_http_mp7347_module ๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์ (CVE-4-4)์„ ์ˆ˜์ •ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ngx_http_mp1.5.13_module ๋ชจ๋“ˆ(๊ธฐ๋ณธ์ ์œผ๋กœ ๋นŒ๋“œ๋˜์ง€ ์•Š์Œ)์„ ์‚ฌ์šฉํ•˜์—ฌ nginx๋ฅผ ๋นŒ๋“œํ•˜๊ณ  ์„ค์ •์—์„œ mp4 ์ง€์‹œ๋ฌธ์„ ์‚ฌ์šฉํ•  ๋•Œ ๋ฆด๋ฆฌ์Šค 4๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด์ „ ๋ฒ„์ „์˜ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜๋ ค๋ฉด ํŒจ์น˜๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ทจ์•ฝ์  ์™ธ์—๋„ nginx 1.27.1 ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” HTTP/3 ํ”„๋กœํ† ์ฝœ ๊ตฌํ˜„ ์˜ค๋ฅ˜๋ฅผ ์ˆ˜์ •ํ•˜๊ณ  ์ŠคํŠธ๋ฆผ ๋ชจ๋“ˆ์˜ ํ•ธ๋“ค๋Ÿฌ๋ฅผ ์„ ํƒ ํ•ญ๋ชฉ ๋ฒ”์ฃผ๋กœ ์ด๋™ํ–ˆ์œผ๋ฉฐ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ฒฝ์šฐ ์ƒˆ HTTP/2 ์—ฐ๊ฒฐ์„ ๋ฌด์‹œํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค. ์ž‘์—…์ž ํ”„๋กœ์„ธ์Šค๊ฐ€ ์›ํ™œํ•˜๊ฒŒ ์ข…๋ฃŒ๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€