์๋ก์ด ๊ธฐ๋ฅ์ ๊ฐ๋ฐ์ด ๊ณ์๋๋ nginx 1.27.1์ ๋ฉ์ธ ๋ธ๋์น๊ฐ ์ถ์๋์์ ๋ฟ๋ง ์๋๋ผ ์ฌ๊ฐํ ์ค๋ฅ ์ ๊ฑฐ์ ๊ด๋ จ๋ ๋ณ๊ฒฝ ์ฌํญ๋ง ํฌํจํ๋ nginx 1.22.1์ ๋ณ๋ ฌ ์ง์ ์์ ๋ธ๋์น๋ ์ถ์๋์์ต๋๋ค. ์ทจ์ฝ์ . ์ ๋ฐ์ดํธ๋ ํน์ ํ์์ MP2024 ํ์ผ์ ์ฒ๋ฆฌํ ๋ ์ํฌํ๋ก๊ฐ ๋น์ ์์ ์ผ๋ก ์ข ๋ฃ๋๋ ngx_http_mp7347_module ๋ชจ๋์ ์ทจ์ฝ์ (CVE-4-4)์ ์์ ํฉ๋๋ค. ์ด ๋ฌธ์ ๋ ngx_http_mp1.5.13_module ๋ชจ๋(๊ธฐ๋ณธ์ ์ผ๋ก ๋น๋๋์ง ์์)์ ์ฌ์ฉํ์ฌ nginx๋ฅผ ๋น๋ํ๊ณ ์ค์ ์์ mp4 ์ง์๋ฌธ์ ์ฌ์ฉํ ๋ ๋ฆด๋ฆฌ์ค 4๋ถํฐ ๋ํ๋ฉ๋๋ค. ์ด์ ๋ฒ์ ์ ์ทจ์ฝ์ ์ ์์ ํ๋ ค๋ฉด ํจ์น๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ทจ์ฝ์ ์ธ์๋ nginx 1.27.1 ๋ฆด๋ฆฌ์ค์์๋ HTTP/3 ํ๋กํ ์ฝ ๊ตฌํ ์ค๋ฅ๋ฅผ ์์ ํ๊ณ ์คํธ๋ฆผ ๋ชจ๋์ ํธ๋ค๋ฌ๋ฅผ ์ ํ ํญ๋ชฉ ๋ฒ์ฃผ๋ก ์ด๋ํ์ผ๋ฉฐ ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ์ HTTP/2 ์ฐ๊ฒฐ์ ๋ฌด์ํ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ์ต๋๋ค. ์์
์ ํ๋ก์ธ์ค๊ฐ ์ํํ๊ฒ ์ข
๋ฃ๋ฉ๋๋ค.
์ถ์ฒ : opennet.ru
