2025년 4월 26일 이전에 기존 애플리케이션 부하 분산기 서비스에서 보안 취약점이 감지되었습니다.
어떻게 해야 하나요?
고객이 별도의 조치를 취하지 않아도 됩니다. 이 문제는 2025년 4월 26일에 기본 애플리케이션 부하 분산기 서비스에서 해결되었습니다.
해결되는 취약점은 무엇인가요?
CVE-2025-4600에서는 공격자가 대규모 청크 본문의 잘못된 파싱으로 인해 기본 애플리케이션 부하 분산기에 대한 요청을 몰래 전송할 수 있도록 허용했습니다. 청크 전송 인코딩을 사용하여 HTTP 요청의 요청 본문을 파싱할 때 기본 애플리케이션 부하 분산기에서 대규모 청크 본문을 허용합니다. 그 결과, 업스트림 HTTP 서버가 줄 종결자로 잘못 해석할 수 있는 무시된 후행 데이터 내에 바이트를 숨길 수 있었습니다. 이 취약점은 입력 유효성 검사 및 파싱 로직을 개선하여 2025년 4월 26일에 기본 애플리케이션 부하 분산기 서비스 내에서 해결되었습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Security bulletins for Cloud Load Balancing\n\nAll security bulletins for Cloud Load Balancing are described here. For all\nsecurity bulletins related to Google Cloud products, see [Security\nBulletins](/support/bulletins).\n\n\n[Use this XML feed to subscribe to security bulletins for this page.](https://cloud.google.com/feeds/cloud-load-balancing-security-bulletins.xml)\n\nGCP-2025-027\n------------\n\n**Published:**2025-05-16\n\n### Description"]]