오늘: 7|어제: 19|전체: 234,376|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
150 안내 3월 루아틱 사업자 전환 안내 14 2014.02.26 3086
149 안내 스팸으로 정지되었던 계정 삭제 안내 1 2014.03.02 1553
148 안내 아이템샵 서비스 다시 가동!! 16 2014.03.02 1582
147 안내 루아틱 웹호스팅 가격 정책 변경 안내 7 file 2014.03.03 2176
146 안내 시패널 매뉴얼 및 자주 묻는 질문에 이미지 문제 2014.03.14 1399
145 안내 cPanel 새로운 스킨.. 1 file 2014.03.14 1694
144 안내 루아틱 전체 서버에 mod_cloudflare 모듈 추가 안내 1 2014.03.15 1864
143 안내 전 서버 cPanel 기능 추가 - 구글 앱스 마법사 2 file 2014.03.29 2053
142 안내 추가 2차 도메인 안내 5 2014.03.29 1667
141 안내 WHM 패널 (관리자 및 리셀러 영역) 한글화는 80% 진행중입니다. 7 file 2014.03.31 2031
140 안내 루아틱 전용 모바일 웹뷰 6 2014.04.14 1457
139 안내 패시브 모드 사용가능하도록 수정 되었습니다. 2 2014.04.17 1367
138 안내 CloudFlare 와 파트너 체결로 cPanel의 기능 추가 file 2014.04.30 1729
137 안내 cPanel 기능 추가 - 고급 DNS 존 편집기 추가 file 2014.04.30 1084
136 안내 잔류된 무료 및 비영리 회원 안내 8 2014.05.08 1572
135 안내 ruatic.net 도메인을 사용하시는 모든 분들! 1 2014.05.09 1278
134 안내 이번에 잔류된 무료사용자중 한분 제외되었습니다. 2 2014.05.12 1247
133 안내 쇼핑몰 및 기타 사용자분들을 위한 okname 모듈 설치하였습니다. 1 file 2014.05.22 1744
132 안내 MySQLi 추가하였습니다. (냉무) 2 2014.06.03 1187
131 안내 유료 회원분들을 위한 마케팅 자료실 오픈 3 2014.07.14 1007
130 안내 가상(클라우드) 서버 호스팅 추가 안내 3 2014.07.19 1027
129 안내 W01 부하 계정 정지 안내 2014.07.19 977
128 안내 신규 서버 오픈.. 3 2014.07.29 1058
127 안내 루아틱 제공 2차도메인 사용자분들에게 알립니다. 1 file 2014.07.31 5120
126 안내 w01 심각한 부하로 인하여 해당 계정을 일시 정지하였습니다. 6 file 2014.08.05 1127
125 안내 스팸 공격 및 그에 따른 경고 및 일시정지, 퇴출관련 안내 2014.08.05 1135
124 안내 마지막 로그인 IP에 27.117.x.x 아피가 찍혀있다면.. 2014.08.08 4713
123 안내 w03 스팸 공격으로 인한 계정 차단 안내 file 2014.08.25 998
122 안내 루아틱 카카오톡 서비스 시작. file 2014.08.26 1325
121 안내 W02 서버 UDP 공격 관련 안내 file 2014.08.27 922
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음