• 02.514.7786
  • ucert@ucert.co.kr
제목 [중요-보안이슈] Chrome 45 업데이트 이후 HTTPS 접속 불가 현상 - Diffe-Hellman
구분 공지
내용

안녕하세요, 한국기업보안의 유서트입니다.
Chrome V45 / FireFox V.39 사용시  SSL 페이지 접속 불가 관련으로 안내드립니다.

[현상]
FireFox : 보안 연결 실패
Chrome : 서버에 쉽게 삭제되는 Diffe-Hellman 공개 키가 있습니다

- Diffe-Hellman 연결의 다운그레이드를 허용하는 수출용 암호 스위터(DHE_EXPORT)를 사용하는 서버를 취약한 서버로 판단하여 서비스 거부
- Chrome 및 FireFox 브라우저 보안 강화로 인해 취약한 알고리즘 사용 시 서비스 거부]

[해결방안]
- 안전한 TLS용 Diffe-Hellman Key 사용
- 설정 가이드 참고 : https://www.ucert.co.kr/tech/KCS_UCERT_Logjam.zip

[참고]
* Logjam *
Logim은 취약함 암호화 기법을 통해 HTTPS 연결해서 OpenSSL을 포함한 SSL/TLS 클라이언트를 다운그레이트 시킬 수 있다는 점에서
FREAK 취약점과 매우 비슷합니다. 그러나 FREAK은 실행과 관련된 취약점이며, Logjm은 TLS 프로토콜 자체의 기본 설계상의 취약점이란
차이를 보이고 있습니다. 따라서 TLS를 사용하는 웹브라우저와 메일 서버들은 모두 이 취약점에 노출 될 수 있습니다.
참고 : http://blog.alyac.co.kr/330

감사합니다.

유서트 SNS