오늘: 3|어제: 11|전체: 235,937|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 941
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 1002
공지 안내 루아틱 기본 차단 국가 2015.06.18 1364
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1777
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5480
공지 안내 루아틱 서버 소재지 2014.03.25 8868
공지 안내 세금계산서 관련.. 2014.03.24 7859
180 안내 180924 – Miso 해외망 차단 안내 2018.10.17 326
179 안내 W01 보안 및 퍼포먼스 점검 안내(완료) 2015.02.06 329
178 안내 W03 서버 스팸 공격 방어 완료하였습니다. 1 2014.12.23 330
177 안내 곧 추가될 cPanel 업데이트 안내 1 file 2015.12.31 331
176 안내 W03 서버 디스크 문제로 점검 중입니다. 2015.07.13 334
175 안내 신규 신청하시는분들 꼬옥 보세요 php버전관련 2015.04.08 338
174 안내 5월 가족의 달 할인 쿠폰 안내 2019.06.03 340
173 안내 190603 – Moa 서버 점검 완료 2019.06.03 345
172 안내 ftp 설정 관련 변경점 안내 2019.06.03 346
171 안내 171225 ? CL 서버 업데이트 내역 2018.03.17 348
170 안내 180309 Kori 서버 디도스로 인해 점검 및 완료 2018.03.17 349
169 안내 Mini 서버 스팸공격으로 인한 계정 정지 안내 2 file 2016.01.04 350
168 안내 전체서버 점검 안내 2019.06.03 352
167 안내 신규 신청시 php버전 안내 2015.07.01 352
166 안내 181011 결제사이트 점검 [완료] 2018.10.17 355
165 안내 [루아틱] Kori 서버 입주된 고객분들에게 알립니다. 2018.10.17 357
164 안내 전체서버 메일 발송 제한 안내 4 2016.01.08 358
163 안내 W03 서버 스팸 공격으로 해당 계정 정지하였습니다. 1 file 2015.01.26 360
162 안내 포럼 가입이 안되던 문제.. 2014.12.15 363
161 안내 다중 php 버전 지원 안내 file 2015.04.08 364
160 안내 Moa 서버 스팸 공격으로 인한 과부하 계정 차단! file 2015.08.17 365
159 안내 서버 점검시 추가되는 php 선택기능(연기) 1 file 2015.11.23 366
» 안내 리눅스 Ghost 취약점 보안 업데이트 권고 2015.01.30 366
157 안내 W03 서버 스팸 공격으로 인한 계정 퇴출 안내 2 file 2015.01.04 369
156 안내 Let’s Encrypt Wildcard SSL 지원 2018.03.17 370
155 안내 w03 서버 스팸 공격으로 인한 계정 차단 안내 file 2014.12.17 376
154 안내 루아틱 포럼 XE 1.8.6 업글 완료(냉무) 2015.07.13 382
153 안내 cPanel Nginx 방식 적용을 위한 테스트 마감합니다. 2015.12.05 384
152 안내 180311 Moa 서버 긴급 점검 2018.03.17 392
151 안내 금일 3대의 서버가 공격으로 인해 다운 되었습니다. 3 2015.05.03 399
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음