๋ˆ„๊ฐ€ ๊ตฌ๊ธ€์„ ์ฃฝ์˜€๋‚˜ ๐Ÿ”ช (a.k.a. CVE-2023-44487 ๋ถ„์„ ํ•ด๋ณด๊ธฐ)
ยท
๋…์„œ/๋„คํŠธ์›Œํฌ
์˜ˆ์ „์— ์žฌ๋ฏธ๋‚œ ๊ธ€์„ ์ฝ์—ˆ๋‹ค. ๋ฐ”๋กœ ์ด ๊ธ€์ธ๋ฐ, ๋‚ด์šฉ์„ ์งง๊ฒŒ ์š”์•ฝํ•ด ๋ณด์ž๋ฉด, HTTP/2์˜ ํ•ต์‹ฌ ๊ธฐ๋Šฅ์ธ Stream muliplexing์„ ์ด์šฉํ•œ DDoS ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•ด ์ ์€ ๊ทœ๋ชจ์˜ ํด๋ผ์ด์–ธํŠธ๋กœ ์ดˆ๋‹น ์ˆ˜์–ต ์ด์ƒ์˜ ์š”์ฒญ์„ ๋ณด๋ƒˆ๋‹ค๋Š” ๋‚ด์šฉ์ด๋‹ค. HTTP/2 HTTP/2(Hypertext Transfer Protocol Version 2)๋Š” SPDY๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๊ณ  ์žˆ๋‹ค. 1997๋…„ ํ‘œ์ค€ํ™”๋œ HTTP/1.1์˜ ๋Œ€๋ถ€๋ถ„์„ ๊ฐœ์„ ํ•œ ํ‘œ์ค€์œผ๋กœ 2015๋…„ 2์›” 17์ผ IESG์—์„œ ์Šน์ธ๋˜์—ˆ๋‹ค. Stream multiplexing ์ด ๊ธ€์˜ ์ฃผ์ œ์ธ CVE-2023-44487์„ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•ด์„  HTTP/2์˜ ํ•ต์‹ฌ ๊ธฐ๋Šฅ์ธ, Stream multiplexing์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณผ ํ•„์š”๊ฐ€ ์žˆ๋‹ค. ์˜ค๋Š˜๋‚ ์˜ ๋Œ€๋ถ€๋ถ„์˜ ์›นํŽ˜์ด์ง€๋Š” ์ด๋ฏธ์ง€, css..