🚨경고🚨Apache 취약점
🚨경고🚨보안 권고: CVE-2024-40725 및 CVE-2024-40898🚨경고🚨
CVE-2024-40725
설명:
CVE-2024-40725는 Apache HTTP Server 버전 2.4.0부터 2.4.61에서 발견된 높은 심각도의 취약점입니다. 이 취약점은 mod_proxy 모듈에 영향을 미칩니다. ProxyPass 지시어가 활성화되고 URL 재작성 규칙이 구성된 경우, 공격자는 이 취약점을 악용하여 HTTP 요청 스머글링 공격을 수행할 수 있습니다. 이러한 유형의 공격은 프록시와 백엔드 서버 간의 HTTP 요청 구문 분석 차이를 악용하여 정보 노출이나 무단 데이터 접근과 같은 무단 작업을 초래할 수 있습니다.
영향을 받는 버전:
- Apache HTTP Server 2.4.0 ~ 2.4.61
공격 방법:
-
대상 구성 식별:
- 공격자는 대상 시스템이 영향을 받는 Apache HTTP Server 버전을 사용하고 mod_proxy 모듈이 활성화되어 있는지 확인해야 합니다.
- ProxyPass 지시어가 구성되어 있는지 확인하고 가능한 URL 재작성 규칙을 이해합니다.
-
악의적인 요청 제작:
- 공격자는 프록시와 백엔드 서버가 요청의 일부를 다르게 구문 분석하도록 특수하게 형식화된 HTTP 요청을 제작합니다.
- 예를 들어, 공격자는 여러 개의 Content-Length 헤더 또는 Transfer-Encoding과 Content-Length 헤더의 조합을 사용하여 서버를 속일 수 있습니다.
-
악의적인 요청 전송:
- 제작된 악의적인 요청이 대상 서버로 전송됩니다. 프록시와 백엔드 서버가 요청을 일관되지 않게 구문 분석하여 요청 스머글링 공격이 발생합니다.
-
스머글링된 요청 악용:
- 스머글링된 요청을 사용하여 세션 하이재킹, 크로스 사이트 스크립팅(XSS) 또는 명령 삽입과 같은 추가 공격을 수행합니다.
완화 방법:
- Apache HTTP Server를 2.4.62 이상으로 업그레이드하여 이 취약점을 수정하십시오.
- 안전하지 않은 URL 재작성 규칙을 피하기 위해 프록시 설정을 적절히 구성하십시오.
- 프록시와 백엔드 서버 간의 일관된 구문 분석을 보장하기 위해 프록시 구성을 검토하고 강화하십시오.
CVE-2024-40898
설명:
CVE-2024-40898은 Apache HTTP Server 버전 2.4.0부터 2.4.61에 영향을 미치는 또 다른 높은 심각도의 취약점입니다. 이 취약점은 mod_ssl 모듈과 관련이 있습니다. SSLVerifyClient 지시어가 특정 방식으로 구성된 경우 인증 우회의 위험이 있습니다. 공격자는 이 취약점을 악용하여 클라이언트 인증을 우회하고 시스템 또는 민감한 정보에 대한 무단 액세스를 얻을 수 있습니다.
영향을 받는 버전:
- Apache HTTP Server 2.4.0 ~ 2.4.61
공격 방법:
-
대상 SSL 구성 분석:
- 공격자는 대상 시스템이 영향을 받는 Apache HTTP Server 버전을 사용하고 SSLVerifyClient 지시어가 구성되어 있는지 확인해야 합니다.
-
우회 요청 제작:
- 공격자는 인증 로직의 취약점을 악용하여 사용자 인증을 우회하는 특정 SSL 요청을 제작합니다.
- 예를 들어, 공격자는 유효하지 않거나 부분적으로 유효한 클라이언트 인증서를 사용하여 인증 메커니즘을 속일 수 있습니다.
-
악의적인 요청 전송:
- 제작된 요청이 대상 서버로 전송되어 SSL 클라이언트 인증을 우회하려고 시도합니다.
- 성공하면 공격자는 적절한 인증 없이 보호된 리소스에 액세스하거나 권한 있는 작업을 수행할 수 있습니다.
-
우회된 인증 악용:
- 공격자는 우회된 인증을 사용하여 데이터 도난, 구성 변경 또는 시스템 침입과 같은 추가 공격을 수행합니다.
완화 방법:
- Apache HTTP Server를 2.4.62 이상으로 업그레이드하여 이 취약점을 수정하십시오.
- SSL 구성을 검토하고 업데이트하여 SSLVerifyClient 지시어를 올바르게 사용하고 인증 우회 위험을 방지하십시오.
- 클라이언트 인증 메커니즘의 효과와 보안을 보장하기 위해 SSL 구성을 강화하십시오.