본문 바로가기
서버구축 (WEB,DB)

Apache서버 서비스 거부 취약점 보안업데이트 권고

by 날으는물고기 2011. 9. 16.

Apache서버 서비스 거부 취약점 보안업데이트 권고

□ 개요
   o Apache웹서버에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견됨 [1]
   o 공격자는 mod_proxy_ajp와 ‘mod_proxy_balancer모듈이 같이 사용되는 아파치 서버 환경에서 
      특수하게 조작된 HTTP패킷을 전송할 경우, 서비스 거부를 발생시킬 수 있음

□ 해당 시스템
   o 영향 받는 소프트웨어 [1]
     - Apache 2.2.20 및 이전 버전
      ※ 자세한 버전은 참고사이트 참조

□ 해결방안
   o 취약한 버전을 운용하고있는 웹서버 관리자는 Apache 2.2.21버전으로 업데이트[3]
     ※ Apache 1.3버전의 경우 업데이트 지원이 중단되었으므로, 해당 버전 운용자는2.2.21버전으로
         업그레이드 권고

□ 용어 정리
   o Apache : WWW(World Wide Web)서버 소프트웨어
   o mod_proxy : Apache 프록시/게이트웨이 기능을 구현하는 모듈
   o mod_proxy_ajp : mod_proxy에서 AJP(Apache JServ Protocol)를 지원하는 모듈
   o mod_proxy_balancer : 부하분산을 위한 mod_proxy확장 모듈

□ 기타 문의사항
   o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://secunia.com/advisories/46013/
[2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3348
[3] http://httpd.apache.org/download.cgi

728x90

댓글