오늘: 5|어제: 15|전체: 235,865|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 941
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 1002
공지 안내 루아틱 기본 차단 국가 2015.06.18 1364
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1777
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5480
공지 안내 루아틱 서버 소재지 2014.03.25 8868
공지 안내 세금계산서 관련.. 2014.03.24 7859
90 안내 루아틱 공홈, 포럼 php 7.1 적용완료 2016.12.27 575
89 안내 Miku, Miyu 서버 업데이트 안내 2016.11.10 571
88 안내 W02 스팸 공격으로 인한 해당 계정 일시 정지 안내 (1차) 1 file 2014.12.07 569
87 안내 W01 서버내 스팸공격 사용자 1차 경고 안내 1 file 2014.11.20 568
86 안내 W01, W02 서버 관련 안내 3 2016.09.01 564
85 안내 서버별 업데이트 안내 2016.11.23 559
84 안내 루아틱 2차 도메인 사용자분들에게 알립니다. 2015.07.06 557
83 안내 *.ruatic.net 에 대한 SSL 서비스를 종료 합니다. 2014.11.24 555
82 안내 워드프레스 사용자분들에게 알립니다. 2 2015.11.18 555
81 안내 Letsensrypt SSL 플러그인이 추가되었습니다. file 2016.07.14 555
80 안내 짧은주소, 단축URL GTZ.KR 2018.10.17 554
79 안내 7월 1일 부터 웹호스팅 금액이 소폭 오릅니다. 8 2015.06.11 542
78 안내 클라우드 플레어 관련 안내 file 2014.12.24 526
77 안내 루아틱 휴가 안내 6 2015.07.30 516
76 안내 1월 6일 SSD 호스팅이 오픈합니다. 2015.01.04 496
75 안내 180328 w03 서버 긴급 점검 2018.03.30 495
74 안내 무료 계정 사용자 삭제 안내 2015.07.13 494
73 안내 루아틱 신규서버가 추가되었습니다. 2016.02.23 478
72 안내 Let's Encrypt SSL 테스트 중입니다. 4 file 2015.12.22 464
71 안내 각 솔루션 별 사용기 또는 강좌를 등록해주실 블로거를 모십니다. 2015.07.05 462
70 안내 W01 서버 자원 과다 사용자 차단 안내 4 file 2015.08.31 462
69 안내 US 샌프란시스코 지역 서버 추가되었습니다. 2015.07.11 461
68 안내 7월5일 루아틱 NS1 서버 변경 및 기타 작업 안내 1 2015.07.01 457
67 안내 스팸 메일 발송 관련 안내 2015.07.11 447
66 안내 Blue 서버 CloudFlare Railgun 적용을 위한 점검 안내 1 2015.01.02 434
65 안내 방화벽에 IP가 차단된 분들 !!! 필수 !!! 2015.06.26 429
64 안내 Sori 스팸공격으로 계정 일시 정지 안내 file 2016.01.13 425
63 안내 WHMCS 에서 호스팅 계정 세팅정보 확인법 2019.06.03 423
62 안내 자신의 계정이 있는 서버가 안들어가 질때!! (필독) file 2015.06.04 411
61 안내 3월 부터 신규 서버들에 대한 안내 2015.02.16 403
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음