오늘: 18|어제: 17|전체: 234,148|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
170 포럼 루아틱 포럼 XE 1.8.0 업데이트 완료(냉무) 2015.04.08 174
169 포럼 루아틱 포럼 XE 1.8.3 업글 완료(냉무) 2 2015.06.09 217
168 안내 루아틱 포럼 XE 1.8.6 업글 완료(냉무) 2015.07.13 371
167 안내 루아틱 포인트를 계정용량 또는 일일 트래픽으로 전환 2012.04.01 5266
166 포럼 루아틱 호스팅 1서버 다운 현상 안내 2 2013.01.13 4104
165 안내 루아틱 호스팅 AF1사용자분들 대상으로 이벤트 안내~ 4 2014.02.19 1813
164 포럼 루아틱 호스팅 XE 1.7.4.2 업글 완료.. 2014.05.04 1250
163 포럼 루아틱 호스팅 로고 file 2014.05.04 1226
162 점검 루아틱 호스팅 서버 05월 12일자 업데이트 완료 2012.05.12 4143
161 유료 루아틱 호스팅 유료 서비스 플랜 스팩 변경 안내 file 2012.11.16 4490
160 점검 루아틱 호스팅 점검 안내 (필독) 2012.06.06 4975
159 포럼 루아틱 홈페이지 SSL 항시 접속으로 변경되었습니다. 2012.09.03 5011
158 포럼 루아틱 홈페이지 XE 1.5.3 업데이트 완료.. 5 2012.07.26 5395
157 포럼 루아틱 홈페이지 XE 1.5.3.4 보안 패치적용 2012.11.23 5175
156 포럼 루아틱 홈페이지 XE 1.5.4 업데이트 완료 2013.01.02 5175
155 포럼 루아틱 홈페이지 XE 1.7.1.0 업데이트 완료 2 2013.02.26 5307
154 점검 루아틱 홈페이지 보안 관련 안내 3 2013.02.10 3753
153 포럼 루아틱 홈페이지 지원 브라우져 3 2013.01.12 3938
152 포럼 루아틱 홈피 XE 1.5.2.4 적용 2012.05.06 5960
151 포럼 루아틱 홈피 XE 1.5.3.3 업데이트 완료 냉무! 2012.10.02 5277
150 안내 루아틱 홈피 리뉴얼 관련 안내 7 2014.09.11 3866
149 점검 루아틱 홈피가 ... 하루간.. 2013.05.16 11038
148 안내 루아틱 휴가 안내 6 2015.07.30 502
147 안내 루아틱에 일어났던 일들.. 블로그 링크 2013.12.12 2055
146 안내 루아틱에서 제공하는 2차 도메인 안내 1 2013.09.25 4358
» 안내 리눅스 Ghost 취약점 보안 업데이트 권고 2015.01.30 349
144 안내 리뉴얼중입니다^^ 2012.03.24 5647
143 안내 리셀러 호스팅 및 단독 호스팅 시작! 4 2014.01.13 2537
142 유료 리셀러 호스팅 서비스를 시작합니다. 2012.07.26 4982
141 안내 마인 크래프트 관련 사이트들 신청이 많이 들어오고 있습니다. 요건에 대한 안내 2 2013.11.21 3551
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음