À¥¼¹ö HTTP/2 °ü·Ã Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
°ü¸®ÀÚ ( hosting@hhosting.co.kr ) 2026-06-22 15:13:24
Á¶È¸¼ö 330
¡à Á¦¸ñ : À¥¼¹ö HTTP/2 °ü·Ã Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
¡à °³¿ä
o À¥¼¹ö HTTPS/2 °ü·Ã Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ [1][2]
o ¿µÇâÀ» ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó ¾÷µ¥ÀÌÆ® ¶Ç´Â Àӽà ¿ÏÈÁ¶Ä¡ Àû¿ë ±Ç°í
¡à ¼³¸í
o nginx, Apache HTTP Server, Microsoft IIS, Envoy, Cloudflare PingoraÀÇ HTTP/2 ±¸Çö¿¡¼ ¹ß»ýÇÏ´Â Memory Allocation with Excessive Size Value Ãë¾àÁ¡(CVE-2026-49975) [1][2][3]
¡à ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È
Ãë¾àÁ¡ Á¦Ç°¸í ¿µÇâ¹Þ´Â ¹öÀü ÇØ°á ¹öÀü
CVE-2026-49975 nginx 1.29.8 ¹Ì¸¸ 1.29.8 ÀÌ»ó
CVE-2026-49975 Apache HTTP Server 2.4.17 ÀÌ»ó 2.4.67 ÀÌÇÏ 2.4.68 ÀÌ»ó
CVE-2026-49975 Microsoft IIS HTTP/2 Ȱ¼ºÈ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
CVE-2026-49975 Envoy HTTP/2 Ȱ¼ºÈ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
CVE-2026-49975 Cloudflare Pingora HTTP/2 Ȱ¼ºÈ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
¡Ø ÆÐÄ¡ Á¦°ø Á¦Ç°(nginx, Apache HTTP Server)Àº ÇÏ´ÜÀÇ Âü°í »çÀÌÆ®¸¦ È®ÀÎÇÏ¿© ¾÷µ¥ÀÌÆ® ¼öÇà [1]
¡Ø ÆÐÄ¡ ¹ÌÁ¦°ø Á¦Ç°(Microsoft IIS, Envoy, Cloudflare Pingora)Àº HTTP/2 ±â´É ºñȰ¼ºÈ, WAF »ç¿ë µî Àӽà ¿ÏÈÁ¶Ä¡ ¼öÇà [2]
¡à Âü°í»çÀÌÆ®
[1] https://httpd.apache.org/security/vulnerabilities_24.html
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49975
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-49975
¡à ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ : ±¹¹ø¾øÀÌ 118
¡à ÀÛ¼º : µðÁöÅÐÀ§Çù´ëÀÀº»ºÎ Ãë¾àÁ¡°ü¸®¼¾ÅÍ