
๋๊ฐ ๊ตฌ๊ธ์ ์ฃฝ์๋ ๐ช (a.k.a. CVE-2023-44487 ๋ถ์ ํด๋ณด๊ธฐ)
ยท
๋
์/๋คํธ์ํฌ
์์ ์ ์ฌ๋ฏธ๋ ๊ธ์ ์ฝ์๋ค. ๋ฐ๋ก ์ด ๊ธ์ธ๋ฐ, ๋ด์ฉ์ ์งง๊ฒ ์์ฝํด ๋ณด์๋ฉด, HTTP/2์ ํต์ฌ ๊ธฐ๋ฅ์ธ Stream muliplexing์ ์ด์ฉํ DDoS ๊ณต๊ฒฉ์ ์๋ํด ์ ์ ๊ท๋ชจ์ ํด๋ผ์ด์ธํธ๋ก ์ด๋น ์์ต ์ด์์ ์์ฒญ์ ๋ณด๋๋ค๋ ๋ด์ฉ์ด๋ค. HTTP/2 HTTP/2(Hypertext Transfer Protocol Version 2)๋ SPDY๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๊ณ ์๋ค. 1997๋
ํ์คํ๋ HTTP/1.1์ ๋๋ถ๋ถ์ ๊ฐ์ ํ ํ์ค์ผ๋ก 2015๋
2์ 17์ผ IESG์์ ์น์ธ๋์๋ค. Stream multiplexing ์ด ๊ธ์ ์ฃผ์ ์ธ CVE-2023-44487์ ์ดํดํ๊ธฐ ์ํด์ HTTP/2์ ํต์ฌ ๊ธฐ๋ฅ์ธ, Stream multiplexing์ ๋ํด์ ์์๋ณผ ํ์๊ฐ ์๋ค. ์ค๋๋ ์ ๋๋ถ๋ถ์ ์นํ์ด์ง๋ ์ด๋ฏธ์ง, css..