오늘: 10|어제: 15|전체: 234,225|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
110 점검 Google Apps 마법사 추가중입니다. 2 file 2012.11.01 4363
109 안내 WebDisk 서비스 관련 안내 4 file 2013.08.25 4396
108 포럼 쇼셜 로그인 서비스를 중단합니다. 2012.12.15 4410
107 점검 7월7일 토요일 저녁 11시부터 12시까지 점검 안내 2 2012.07.04 4414
106 무료 11월 Free -> 계정 승격자 안내 2 2012.11.09 4448
105 안내 트래픽 정책 변경 및 로그 서비스 안내 2012.06.12 4480
104 점검 경고!! 중복신청자분들은 두곳다 삭제해버리겠습니다! 2012.06.16 4481
103 유료 루아틱 호스팅 유료 서비스 플랜 스팩 변경 안내 file 2012.11.16 4490
102 안내 미주지역 서비스 목적을 위한 파트너 호스팅이 추가되었습니다. 2012.05.20 4525
101 무료 (무료계정) 삭제된 계정 및 삭제 경고 계정 안내 2 2013.10.01 4529
100 점검 cPanel 관리 메뉴 스킨 고정하였습니다. 2 file 2013.02.17 4534
99 무료 12월 1주차 삭제 사이트 안내 2012.12.03 4535
98 포럼 일부 도메인에 문제가 있으신분들 보세요. 1 2012.06.26 4587
97 점검 cPanel 11.32.5 build 11 업데이트 완료! 2012.10.13 4630
96 안내 제로보드 4는 루아틱에서 지원하지 않습니다!! 2 2012.06.27 4634
95 점검 cPanel 패널 RV스킨 추가 안내 3 2012.07.14 4638
94 안내 ssh, 개인도메인 지원 여부 안내 2012.04.22 4646
93 포럼 고객센터 연락 전화 안내.. 2 2012.07.19 4654
92 안내 C패널 접속시 상단 노란 마크 안내 2012.06.14 4673
91 안내 마지막 로그인 IP에 27.117.x.x 아피가 찍혀있다면.. 2014.08.08 4713
90 안내 ClamAV 백신 기능이 추가되었습니다. 2012.06.15 4751
89 점검 w02 무료서버 실태 점검 안내 2 2014.02.03 4772
88 포럼 XE 1.5.3.1 핫픽스 1 업데이트 적용 완료 2012.08.24 4774
87 포럼 루아틱 닷넷 XE 1.5.4.1 업데이트 완료! (냉무) 2013.01.04 4799
86 점검 1월 30일 새벽 1시부터 전체서버 점검 안내 1 2014.01.24 4801
85 점검 cPanel 11.34 업데이트 완료! 2012.10.31 4813
84 점검 현재 디비 복구 중입니다. 3 2012.07.08 4838
83 점검 [점검] 20일 새벽4시부터 오전7시까지 백본 스위치 보안 점검!! 2012.06.12 4901
82 포럼 루아틱 닷넷 XE 1.5.2.5 적용 2012.06.04 4954
81 점검 루아틱 호스팅 점검 안내 (필독) 2012.06.06 4975
Board Pagination ‹ Prev 1 ... 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음