์•ก์„ธ์Šค ์ œํ•œ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” Squid ํ”„๋ก์‹œ ์„œ๋ฒ„์˜ ์ทจ์•ฝ์ 

๊ณต๊ฐœ ํ”„๋ก์‹œ ์„œ๋ฒ„์˜ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด ์˜ค์ง•์–ด๋Š” ์ž‘๋…„์— Squid 4.8์ด ์ถœ์‹œ๋˜๋ฉด์„œ ์ž๋™์œผ๋กœ ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” URL(โ€œuser@hostโ€) ์‹œ์ž‘ ๋ถ€๋ถ„์˜ โ€œ@โ€ ๋ธ”๋ก์„ ์ฒ˜๋ฆฌํ•˜๋Š” ์ฝ”๋“œ์— ์กด์žฌํ•˜๋ฉฐ ์ด๋ฅผ ํ†ตํ•ด ์•ก์„ธ์Šค ์ œํ•œ ๊ทœ์น™์„ ์šฐํšŒํ•˜๊ณ  ์บ์‹œ ์ฝ˜ํ…์ธ ๋ฅผ ์†์ƒ์‹œํ‚ค๋ฉฐ ์‚ฌ์ดํŠธ ๊ฐ„ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์Šคํฌ๋ฆฝํŒ… ๊ณต๊ฒฉ.

  • CVE-2019-12524 โ€” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ URL์„ ์‚ฌ์šฉํ•˜๋Š” ํด๋ผ์ด์–ธํŠธ๋Š” url_regex ์ง€์‹œ๋ฌธ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์ •๋œ ๊ทœ์น™์„ ์šฐํšŒํ•˜๊ณ  ํ”„๋ก์‹œ ๋ฐ ์ฒ˜๋ฆฌ๋œ ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๊ธฐ๋ฐ€ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์บ์‹œ ๊ด€๋ฆฌ์ž ์ธํ„ฐํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ ํš๋“).
  • CVE-2019-12520 โ€” URL์˜ ์‚ฌ์šฉ์ž ์ด๋ฆ„ ๋ฐ์ดํ„ฐ๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ํŠน์ • ํŽ˜์ด์ง€์— ๋Œ€ํ•œ ๊ฐ€์ƒ ์ฝ˜ํ…์ธ ๋ฅผ ์บ์‹œ์— ์ €์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ์˜ ์ปจํ…์ŠคํŠธ์—์„œ JavaScript ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€