nginx์—์„œ ๊ณผ๋„ํ•œ ๋ฉ”๋ชจ๋ฆฌ ์†Œ๋น„๋กœ ์ด์–ด์ง€๋Š” ์„ธ ๊ฐ€์ง€ ๋ฒ„๊ทธ๊ฐ€ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

nginx ์›น ์„œ๋ฒ„(CVE-2019-9511, CVE-2019-9513, CVE-2019-9516)์—์„œ ๋ชจ๋“ˆ ์‚ฌ์šฉ ์‹œ ๊ณผ๋„ํ•œ ๋ฉ”๋ชจ๋ฆฌ ์†Œ๋น„๋ฅผ ์ดˆ๋ž˜ํ•˜๋Š” ์„ธ ๊ฐ€์ง€ ๋ฌธ์ œ๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ngx_http_v2_module HTTP/2 ํ”„๋กœํ† ์ฝœ์—์„œ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” 1.9.5์—์„œ 1.17.2 ๋ฒ„์ „๊นŒ์ง€ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. nginx 1.16.1(์•ˆ์ •์ ์ธ ๋ธŒ๋žœ์น˜) ๋ฐ 1.17.3(๋ฉ”์ธ์ŠคํŠธ๋ฆผ)์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” Netflix์˜ Jonathan Looney๊ฐ€ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ฆด๋ฆฌ์Šค 1.17.3์—๋Š” ๋‘ ๊ฐ€์ง€ ์ˆ˜์ • ์‚ฌํ•ญ์ด ๋” ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์ˆ˜์ •: ์••์ถ•์„ ์‚ฌ์šฉํ•  ๋•Œ "์ œ๋กœ ํฌ๊ธฐ ๋ฒ„ํผ" ๋ฉ”์‹œ์ง€๊ฐ€ ๋กœ๊ทธ์— ๋‚˜ํƒ€๋‚  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฒ„๊ทธ๋Š” 1.17.2์—์„œ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.
  • ์ˆ˜์ •: SMTP ํ”„๋ก์‹œ์—์„œ ํ•ด๊ฒฐ ์ง€์‹œ๋ฌธ์„ ์‚ฌ์šฉํ•  ๋•Œ ์ž‘์—…์ž ํ”„๋กœ์„ธ์Šค์—์„œ ๋ถ„ํ•  ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€