오늘: 14|어제: 24|전체: 234,214|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
410 안내 W01 보안 및 퍼포먼스 점검 안내(완료) 2015.02.06 316
409 점검 W02 서버 디비 부하 계정 조치 완료 2015.02.05 319
408 안내 W03 서버 디스크 문제로 점검 중입니다. 2015.07.13 319
407 안내 곧 추가될 cPanel 업데이트 안내 1 file 2015.12.31 320
406 안내 W03 서버 스팸 공격 방어 완료하였습니다. 1 2014.12.23 321
405 점검 7월 1일 SK-IDC 네트워크 정기점검 안내 2015.06.19 322
404 안내 5월 가족의 달 할인 쿠폰 안내 2019.06.03 326
403 점검 W01 스팸공격 계정 차단 안내 file 2015.02.05 328
402 안내 190603 – Moa 서버 점검 완료 2019.06.03 328
401 안내 신규 신청하시는분들 꼬옥 보세요 php버전관련 2015.04.08 329
400 안내 Mini 서버 스팸공격으로 인한 계정 정지 안내 2 file 2016.01.04 329
399 안내 180309 Kori 서버 디도스로 인해 점검 및 완료 2018.03.17 332
398 점검 W01 서버 업데이트 및 점검 완료 2016.03.28 333
397 안내 171225 ? CL 서버 업데이트 내역 2018.03.17 334
396 안내 ftp 설정 관련 변경점 안내 2019.06.03 334
395 점검 W01 서버 디비 부하 문제해결을 위해 점검 (완료) 3 2015.02.05 335
394 안내 전체서버 점검 안내 2019.06.03 335
393 무료 무료 사용자 삭제 대상 안내 2015.04.12 337
392 안내 [루아틱] Kori 서버 입주된 고객분들에게 알립니다. 2018.10.17 337
391 안내 181011 결제사이트 점검 [완료] 2018.10.17 340
390 안내 신규 신청시 php버전 안내 2015.07.01 341
389 안내 W03 서버 스팸 공격으로 해당 계정 정지하였습니다. 1 file 2015.01.26 343
388 점검 W02 서버 업데이트 및 점검 완료 2016.03.27 343
387 안내 전체서버 메일 발송 제한 안내 4 2016.01.08 344
386 안내 포럼 가입이 안되던 문제.. 2014.12.15 347
» 안내 리눅스 Ghost 취약점 보안 업데이트 권고 2015.01.30 349
384 안내 Moa 서버 스팸 공격으로 인한 과부하 계정 차단! file 2015.08.17 351
383 안내 서버 점검시 추가되는 php 선택기능(연기) 1 file 2015.11.23 352
382 안내 다중 php 버전 지원 안내 file 2015.04.08 355
381 안내 W03 서버 스팸 공격으로 인한 계정 퇴출 안내 2 file 2015.01.04 356
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음