오늘: 6|어제: 15|전체: 234,252|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
120 안내 도메인이 정상적으로 연결되지 않는 문제에 관하여.. 4 2013.12.14 2236
119 안내 도메인 접속관련, 네임서버 ddos 공격, 점검 완료 2019.06.03 263
118 안내 다중 php 버전 지원 안내 file 2015.04.08 355
117 안내 네임서버 안내 2012.06.12 3961
116 안내 네임서버 변경 관련 안내 2018.10.17 279
115 안내 꿩 먹고 알먹고 이벤트!! 2013.12.26 2410
114 안내 금일 3대의 서버가 공격으로 인해 다운 되었습니다. 3 2015.05.03 386
113 안내 국내 최초 클라우드플레어(CloudFlare) 최적화 파트너로 선정되었습니다. 8 file 2015.01.21 720
112 안내 구 서버 사용자분들 신규 서버로 이전 바랍니다.. 2012.03.25 5825
111 안내 곧 추가될 cPanel 업데이트 안내 1 file 2015.12.31 320
110 안내 결제 및 호스팅 정보 사이트 아이디등 정보에 관하여.. 2013.12.02 2254
109 안내 검색엔진최적화도구 – SEO iT 2019.06.03 288
108 안내 검색엔진최적화도구 2 – SEO Tools 2019.06.03 274
107 안내 개인 도메인 연결 지원 및 연결 설정 2012.04.24 6217
106 안내 개인 도메인 설정시 기본적으로 생기는 2차 도메인 2012.06.13 3810
105 안내 각 솔루션 설치 확인 링크 7 2013.03.29 17926
104 안내 각 솔루션 별 사용기 또는 강좌를 등록해주실 블로거를 모십니다. 2015.07.05 448
103 안내 가상(클라우드) 서버 호스팅 추가 안내 3 2014.07.19 1027
102 안내 [루아틱] Kori 서버 입주된 고객분들에게 알립니다. 2018.10.17 337
101 안내 XE사용자분들 1.5.2.2 업데이트 시... 2012.04.02 5507
100 안내 XE 캐시 적용 안내 2013.08.20 3809
99 안내 XE 설치 후 쉬운설치를 위한 FTP설정 안내 file 2012.03.25 7224
98 안내 XE 사용자분들중 memcache 사용하시는분들 보세요.. 2013.12.12 2255
97 안내 XE 사용시 500에러 관련 안내 2012.03.28 7021
96 안내 XE php 5.5 지원에 관한 설문 3 2015.03.19 272
95 안내 WHMCS(결제사이트) 주소가 변경되었습니다. 2015.03.28 242
94 안내 WHMCS 주소 변경 안내 3 file 2015.09.12 258
93 안내 WHMCS 에서 호스팅 계정 세팅정보 확인법 2019.06.03 400
92 안내 WHMCS 방화벽 관리 기능 점검 완료 1 file 2015.10.14 198
91 안내 WHMCS 방화벽 관리 기능 점검 안내.. 2015.09.15 2431
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음