Apache http ์„œ๋ฒ„ 2.4.43 ์ถœ์‹œ

๊ฒŒ์‹œ ๋จ Apache HTTP ์„œ๋ฒ„ 2.4.43 ๋ฆด๋ฆฌ์Šค(๋ฆด๋ฆฌ์Šค 2.4.42์€ ๊ฑด๋„ˆ๋›ฐ์—ˆ์Šต๋‹ˆ๋‹ค) 34๊ฐœ ๋ณ€๊ฒฝ ๊ทธ๋ฆฌ๊ณ  ์ œ๊ฑฐ๋จ 3๊ฐœ์˜ ์ทจ์•ฝ์ :

  • CVE-2020-1927: ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์š”์ฒญ์„ ๋‹ค๋ฅธ ๋ฆฌ์†Œ์Šค๋กœ ์ „๋‹ฌ(์˜คํ”ˆ ๋ฆฌ๋””๋ ‰์…˜)ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” mod_rewrite์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ์ผ๋ถ€ mod_rewrite ์„ค์ •์œผ๋กœ ์ธํ•ด ์‚ฌ์šฉ์ž๊ฐ€ ๊ธฐ์กด ๋ฆฌ๋””๋ ‰์…˜์— ์‚ฌ์šฉ๋œ ๋งค๊ฐœ๋ณ€์ˆ˜ ๋‚ด์˜ ๊ฐœํ–‰ ๋ฌธ์ž๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ธ์ฝ”๋”ฉ๋œ ๋‹ค๋ฅธ ๋งํฌ๋กœ ์ „๋‹ฌ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-1934: mod_proxy_ftp์˜ ์ทจ์•ฝ์ . ์ดˆ๊ธฐํ™”๋˜์ง€ ์•Š์€ ๊ฐ’์„ ์‚ฌ์šฉํ•˜๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹FTP ์„œ๋ฒ„์— ์š”์ฒญ์„ ํ”„๋ก์‹œํ•  ๋•Œ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • OCSP ์š”์ฒญ์„ ์—ฐ๊ฒฐํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” mod_ssl์˜ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜์ž…๋‹ˆ๋‹ค.

๊ฐ€์žฅ ์ฃผ๋ชฉํ• ๋งŒํ•œ ๋น„๋ณด์•ˆ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ์ƒˆ๋กœ์šด ๋ชจ๋“ˆ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค mod_systemd, systemd ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž์™€์˜ ํ†ตํ•ฉ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•˜๋ฉด "Type=notify" ์œ ํ˜•์œผ๋กœ ์„œ๋น„์Šค์—์„œ httpd๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ํฌ๋กœ์Šค ์ปดํŒŒ์ผ ์ง€์›์ด apxs์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ACME(์ž๋™ ์ธ์ฆ์„œ ๊ด€๋ฆฌ ํ™˜๊ฒฝ) ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ธ์ฆ์„œ ์ˆ˜์‹  ๋ฐ ์œ ์ง€ ๊ด€๋ฆฌ๋ฅผ ์ž๋™ํ™”ํ•˜๊ธฐ ์œ„ํ•ด Let's Encrypt ํ”„๋กœ์ ํŠธ์—์„œ ๊ฐœ๋ฐœํ•œ mod_md ๋ชจ๋“ˆ์˜ ๊ธฐ๋Šฅ์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
    • ServerAdmin ์ง€์‹œ๋ฌธ์˜ ๋ฐ์ดํ„ฐ์™€ ๊ฒน์น˜์ง€ ์•Š๋Š” ์—ฐ๋ฝ์ฒ˜ ์ด๋ฉ”์ผ์„ ์ง€์ •ํ•  ์ˆ˜ ์žˆ๋Š” MDContactEmail ์ง€์‹œ๋ฌธ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
    • ๋ชจ๋“  ๊ฐ€์ƒ ํ˜ธ์ŠคํŠธ์— ๋Œ€ํ•ด ๋ณด์•ˆ ํ†ต์‹  ์ฑ„๋„("tls-alpn-01")์„ ํ˜‘์ƒํ•  ๋•Œ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœํ† ์ฝœ์— ๋Œ€ํ•œ ์ง€์›์ด ํ™•์ธ๋ฉ๋‹ˆ๋‹ค.
    • ๋ธ”๋ก์—์„œ mod_md ์ง€์‹œ๋ฌธ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉ ๊ทธ๋ฆฌ๊ณ  .
    • MDCAChallenges๋ฅผ ์žฌ์‚ฌ์šฉํ•  ๋•Œ ์ด์ „ ์„ค์ •์„ ๋ฎ์–ด์“ฐ๋Š”์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.
    • CTLog Monitor์˜ URL์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
    • MDMessageCmd ์ง€์‹œ๋ฌธ์— ์ •์˜๋œ ๋ช…๋ น์˜ ๊ฒฝ์šฐ ์„œ๋ฒ„๋ฅผ ๋‹ค์‹œ ์‹œ์ž‘ํ•œ ํ›„ ์ƒˆ ์ธ์ฆ์„œ๋ฅผ ํ™œ์„ฑํ™”ํ•  ๋•Œ "installed" ์ธ์ˆ˜๊ฐ€ ํฌํ•จ๋œ ํ˜ธ์ถœ์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค(์˜ˆ๋ฅผ ๋“ค์–ด ๋‹ค๋ฅธ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์— ๋Œ€ํ•œ ์ƒˆ ์ธ์ฆ์„œ๋ฅผ ๋ณต์‚ฌํ•˜๊ฑฐ๋‚˜ ๋ณ€ํ™˜ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Œ).
  • mod_proxy_hcheck๋Š” ๊ฒ€์‚ฌ ํ‘œํ˜„์‹์— %{Content-Type} ๋งˆ์Šคํฌ์— ๋Œ€ํ•œ ์ง€์›์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • usertrack ์ฟ ํ‚ค ์ฒ˜๋ฆฌ๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด CookieSameSite, CookieHTTPOnly ๋ฐ CookieSecure ๋ชจ๋“œ๊ฐ€ mod_usertrack์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • mod_proxy_ajp๋Š” ๋ ˆ๊ฑฐ์‹œ AJP13 ์ธ์ฆ ํ”„๋กœํ† ์ฝœ์„ ์ง€์›ํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋ก์‹œ ํ•ธ๋“ค๋Ÿฌ์— ๋Œ€ํ•œ "๋น„๋ฐ€" ์˜ต์…˜์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค.
  • OpenWRT์— ๋Œ€ํ•œ ๊ตฌ์„ฑ ์„ธํŠธ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • SSLCertificateFile/KeyFile์— PKCS#11 URI๋ฅผ ์ง€์ •ํ•˜์—ฌ OpenSSL ENGINE์˜ ๊ฐœ์ธ ํ‚ค์™€ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•œ mod_ssl์— ๋Œ€ํ•œ ์ง€์›์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ์ง€์†์ ์ธ ํ†ตํ•ฉ ์‹œ์Šคํ…œ Travis CI๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ…Œ์ŠคํŠธ๋ฅผ ๊ตฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Transfer-Encoding ํ—ค๋”์˜ ๊ตฌ๋ฌธ ๋ถ„์„์ด ๊ฐ•ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • mod_ssl์€ ๊ฐ€์ƒ ํ˜ธ์ŠคํŠธ์™€ ๊ด€๋ จํ•˜์—ฌ TLS ํ”„๋กœํ† ์ฝœ ํ˜‘์ƒ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค(OpenSSL-1.1.1+๋กœ ๊ตฌ์ถ•๋œ ๊ฒฝ์šฐ ์ง€์›๋จ).
  • ๋ช…๋ น ํ…Œ์ด๋ธ”์— ํ•ด์‹ฑ์„ ์‚ฌ์šฉํ•˜๋ฉด ์ฟผ๋ฆฌ ํ”„๋กœ์„ธ์„œ ์‹คํ–‰์„ ์ค‘๋‹จํ•˜์ง€ ์•Š๊ณ  "graceful" ๋ชจ๋“œ์—์„œ ๋‹ค์‹œ ์‹œ์ž‘ํ•˜๋Š” ์†๋„๊ฐ€ ๋นจ๋ผ์ง‘๋‹ˆ๋‹ค.
  • ์ฝ๊ธฐ ์ „์šฉ ํ…Œ์ด๋ธ” r:headers_in_table, r:headers_out_table, r:err_headers_out_table, r:notes_table ๋ฐ r:subprocess_env_table์„ mod_lua์— ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ํ…Œ์ด๋ธ”์— "nil" ๊ฐ’์ด ํ• ๋‹น๋˜๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • mod_authn_socache์—์„œ ์บ์‹œ๋œ ๋ผ์ธ์˜ ํฌ๊ธฐ ์ œํ•œ์ด 100์—์„œ 256์œผ๋กœ ์ฆ๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€