º¸¾È/ÆÐÄ¡

ÀÌÀü ÆäÀÌÁö·Î ¸Þ´ºº¸±â

À¥¼­¹ö HTTP/2 °ü·Ã Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í

°ü¸®ÀÚ ( hosting@hhosting.co.kr )  2026-06-22 15:13:24

Á¶È¸¼ö 330
¡à Á¦¸ñ : À¥¼­¹ö HTTP/2 °ü·Ã Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í

¡à °³¿ä
o À¥¼­¹ö HTTPS/2 °ü·Ã Á¦Ç°¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ [1][2]
o ¿µÇâÀ» ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó ¾÷µ¥ÀÌÆ® ¶Ç´Â Àӽà ¿ÏÈ­Á¶Ä¡ Àû¿ë ±Ç°í


¡à ¼³¸í
o nginx, Apache HTTP Server, Microsoft IIS, Envoy, Cloudflare PingoraÀÇ HTTP/2 ±¸Çö¿¡¼­ ¹ß»ýÇÏ´Â Memory Allocation with Excessive Size Value Ãë¾àÁ¡(CVE-2026-49975) [1][2][3]


¡à ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È

Ãë¾àÁ¡ Á¦Ç°¸í ¿µÇâ¹Þ´Â ¹öÀü ÇØ°á ¹öÀü
CVE-2026-49975 nginx 1.29.8 ¹Ì¸¸ 1.29.8 ÀÌ»ó
CVE-2026-49975 Apache HTTP Server 2.4.17 ÀÌ»ó 2.4.67 ÀÌÇÏ 2.4.68 ÀÌ»ó
CVE-2026-49975 Microsoft IIS HTTP/2 Ȱ¼ºÈ­ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
CVE-2026-49975 Envoy HTTP/2 Ȱ¼ºÈ­ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
CVE-2026-49975 Cloudflare Pingora HTTP/2 Ȱ¼ºÈ­ ½Ã Àüü ¹öÀü ÆÐÄ¡ ¹ÌÁ¦°ø
¡Ø ÆÐÄ¡ Á¦°ø Á¦Ç°(nginx, Apache HTTP Server)Àº ÇÏ´ÜÀÇ Âü°í »çÀÌÆ®¸¦ È®ÀÎÇÏ¿© ¾÷µ¥ÀÌÆ® ¼öÇà [1]
¡Ø ÆÐÄ¡ ¹ÌÁ¦°ø Á¦Ç°(Microsoft IIS, Envoy, Cloudflare Pingora)Àº HTTP/2 ±â´É ºñȰ¼ºÈ­, WAF »ç¿ë µî Àӽà ¿ÏÈ­Á¶Ä¡ ¼öÇà [2]


¡à Âü°í»çÀÌÆ®
[1] https://httpd.apache.org/security/vulnerabilities_24.html
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49975
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-49975


¡à ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ : ±¹¹ø¾øÀÌ 118


¡à ÀÛ¼º : µðÁöÅÐÀ§Çù´ëÀÀº»ºÎ Ãë¾àÁ¡°ü¸®¼¾ÅÍ
Back 12 3 4 5