오늘: 6|어제: 12|전체: 234,281|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

리눅스 Ghost 취약점 보안 업데이트 권고

by Luatic™ posted Jan 30, 2015
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서 임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
     - CVE-2015-0235는 해당 라이브러리의 gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
   - GNU C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어

▣ 취약점 내용

    - 라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
    ※ __nss_hostname_digits_dots( ) 함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수

▣ 영향 받는 시스템

    - glibc 2.2~2.17버전의 모든 리눅스 시스템

▣ 해결방안

    - 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
    ※ 실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
    - 다음 참고사이트의 내용을 참고하여 보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
        - Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
        - Redhat 사용자 : https://access.redhat.com/articles/1332213
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/



▣ glibc 업데이트 방법

    * 버전 확인 방법


    # rpm -qa |grep glibc



    * 업데이트


    - CentOS : # yum install glibc



   * glibc 업데이트 후 서버를 리부팅해 주시는 것을 권장드립니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
350 포럼 쇼셜 XE 서버 다시 재 가동합니다. 및 셋팅관련 안내 3 2013.01.27 8672
349 점검 cPanel 관련 안내 (변동사항) 1 2013.01.30 4120
348 점검 신규 서버 추가 안내 2013.02.01 3500
347 점검 신규 서버 관련 안내 (2) 1 2013.02.02 3288
346 안내 SSL 인증서 설치 안내 2 2013.02.03 3394
345 점검 긴급 점검 안내 4 2013.02.05 3672
344 점검 패널 업데이트로 변경된 사항 안내 (필독) 2013.02.06 3953
343 무료 2월 삭제 대상자 2013.02.09 4142
342 점검 루아틱 홈페이지 보안 관련 안내 3 2013.02.10 3753
341 점검 cPanel 관리 메뉴 스킨 고정하였습니다. 2 file 2013.02.17 4534
340 포럼 루아틱 홈페이지 XE 1.7.1.0 업데이트 완료 2 2013.02.26 5307
339 포럼 회원 가입시 본인 이름 및 기타 정보에 관한 안내 2013.03.01 5136
338 포럼 금일 서버가 불안했습니다.. 점검 완료 되었습니다. 4 2013.03.02 8130
337 무료 3월 삭제 대상자 안내 5 2013.03.04 6447
336 포럼 XE 1.7.3.0 업데이트 완료 (냉무) 2013.03.16 8013
335 무료 당분간 무료 서비스를 받지 않습니다.!!! 3 2013.03.19 9376
334 점검 금일 1서버 정지상태 관련 안내 4 2013.03.20 6191
333 안내 cPanel 애드온 추가 안내 2013.03.23 12005
332 유료 유료 웹호스팅(KR) 서비스 스팩 변경 안내 1 file 2013.03.23 17455
331 포럼 네트워크 보안 긴급 점검 안내 2013.03.25 13414
330 포럼 요즘 서비스가 참 불안 불만족을 느끼시죠.. 그에 따른 대책.. 5 2013.03.26 16160
329 안내 각 솔루션 설치 확인 링크 7 2013.03.29 17926
328 점검 1차 네임서버 다운으로 인하여 서비스가 중단.. 및 네임서버 안내 4 2013.04.06 17165
327 포럼 XE 1.7.3.1 -> 1.5.4.3 으로 다운그레이드 하였습니다. 1 2013.04.12 14261
326 포럼 쇼셜 로그인 서비스를 중단합니다. 2013.04.14 21855
325 포럼 유료 이전 및 서버 셋팅 , 유지보수 등 서비스 안내 2013.04.16 21619
324 점검 네임서버 관련 긴급 점검 안내 2013.04.17 22057
323 점검 네임서버 점검이 완료 되었습니다. 2013.04.17 18179
322 무료 무료 호스팅 더 이상 받지 않습니다. 2013.04.18 21336
321 유료 유료 사용자 서버가 변경됩니다. 4 2013.04.18 20162
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음