5월 4일 (토) 오후 2:48
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

우리 삶을 혁신적으로 바꾸고 있...
"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...

1397242140807.png

 


미국의 사이버 보안 업체 팰러 앨토 네트웍스(Palo Alto Networks)는 최근 이슈인 허트블리드(Heartbleed) 취약성으로부터 시스템을 보호하는 방어 서명(시그니처) 제공을 시작했다.


4월 8일에 발행된 US-CERT 보안 권고(TA14-098A)에 따르면, 이번 OpenSSL 취약성은 허트비트(Heartbeat)라는 SSL 확장 프로토콜을 구현하는 과정에서 부정한 메모리 처리를 이용해 사용자 인증 정보나 패스워드를 포함한 기밀 데이터가 아무 제한 없이 원격 공격자에게 취득될 수 있다는 것이며 이것을 통칭 "허트블리드"로 명명하고 있다.  


OpenSSL : 보안 프로토콜 TLS와 SSL의 오픈 소스 형태, 세부 알고리즘 /know/290349   


허트블리드 버그는 최근 공개된 OpenSSL의 중대한 취약성과 관련되어 있다. OpenSSL 1.0.1부터 1.0.1f을 실행하고 있는 서버에 영향을 주는 것으로, 신뢰된 인증국에서 발행한 증명서를 사용한 SSL Web 서버의 17% 이상이 영향을 받는 것으로 예측되고 있다.


최악의 경우 이 취약성은 OpenSSL의 영향을 받는 내부 서비스를 포함한 애플리케이션이 실행되는 서버의 거의 모든 콘텐츠가 보안 침해로 이어질 수 있기 때문에 해당 취약점을 해결하기 위해서는 OpenSSL 공식 사이트(www.openssl.org)에 접속하여 4월 7일 배포된 OpenSSL 1.0.1g 이상 버전으로 반드시 업데이트를 진행해야 한다.


팰러 앨토 네트웍스의 차세대 엔터프라이즈 보안 플랫폼은 허트블리드 취약성에 대한 보호책을 제공하는 솔루션으로 취약성의 악용을 자동적으로 차단하는 서명(시그니처)에 의해 허트블리드에 의한 고객 피해를 미연에 방지할 수 있다.


이것은 팰러 앨토 네트웍스의 플랫폼은 사용하는 포트와 프로토콜에 관계 없이 애플리케이션(L7) 층에서 SSL/TLS 터널을 포함한 모든 트래픽을 기본적으로 디코딩 하여 기존의 네트워크 보안 기기에서는 실행할 수 없는 방식으로 검출하기 때문에 이번 사례와 같은 프로토콜(OpenSSL)의 해석이 가능해 사전 방어가 가능한 것.


US-CERT 보안 권고 : http://www.us-cert.gov/ncas/alerts/TA14-098A

팰러 앨토 네트웍스 허트블리드 관련 : http://researchcenter.paloaltonetworks.com/tag/heartbleed/






  1. IBM, 뇌에서 영감을 얻은 비 노이만 아키텍처 시냅스칩(SyNAPSE) 발표

  2. 삼성전자 2분기 실적 발표 - 모바일 사업 급락, 반도체/소비자 가전 선방

  3. 애플 실적 발표, 아이폰 판매 호조 및 아이패드 / 아이팟 판매 감소 지속

  4. 2분기 인텔 실적 발표 - PC 시장 회복세 및 사상 최대 칩 선적 수량 달성

  5. 글로벌 IT 화두 사물인터넷(IoT), 2020년 관련 개발자 수요는 450만명 (비전 모바일)

  6. 구글 I/O 2014 - 안드로이드 웨어/오토를 통한 TV, 손목 시계, 자동차까지 연동 (L)

  7. 아마존, 다이나믹 퍼스펙티브 독자 스마트폰 파이어(Fire)폰 발표

  8. HP 플렉스 패브릭 12508E/12518E L3 스위치 판매 및 소프트웨어 정의 네트워크, 오픈플로우 강화

  9. ITU 글로벌 인터넷 통계 발표 - 선진국은 포화, 성장은 넥스트 빌리언

  10. 허트블리드 사태 재발 방지를 위한 리눅스 파운데이션 CII 이니셔티브

  11. 팰러 앨토 네트웍스, 허트블리드에 대한 방어 시그니처 제공 (open ssl)

  12. 2014년 3월 세계 웹브라우저 및 OS 점유율 - 파이어폭스vs크롬의 2위 경쟁 치열

  13. 페이스북의 가상현실? 리프트 헤드셋 제조 업체 오큘러스VR 인수

  14. 모질라, 자바스크립트를 개발한 브렌던 아이크(Brendan Eich)를 CEO로 임명

  15. 글로벌 서버 시장 점유율 - 메인프레임/유닉스 몰락, x86 서버의 시장 통일

  16. 네이버vs다음 국내 포털 점유율 - 확대되는 격차 (네이버,다음 실적)

  17. 미국 VMware와 구글 제휴 - 크롬OS에서 윈도우 프로그램을 가능하게 (Horizon DaaS)

  18. IBM 최초의 상용 오픈플로우 컨트롤러 발표 (SDN VE,오픈스택 뉴트론,KVM)

  19. 마이크로소프트 신임 CEO는 사티아 나델라 / 빌게이츠도 기술고문으로 복귀

  20. 레노버 모토로라 인수 - 점차 격화되는 안드로이드 스마트폰 시장

  21. 구글이 스마트 컨택트 렌즈 개발, 눈물로 당뇨병 환자의 혈당치 측정 (구글X)

  22. 개발자들의 비트코인 관심 급증 ― 비트코인 관련 프로젝트 17.8% 증가

  23. 미국 스마트폰 점유율은 애플vs삼성의 2강 체제 지속 (안드로이드vsIOS)

  24. 맬웨어도 64비트 시대로 진화중, 제우스(Zeus)맬웨어의 64비트 변종 발견 (카스퍼스키)

Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 16 Next
/ 16