댓글 쓰기 권한이 없습니다. 로그인 하시겠습니까?
최근 발견된 GNU C 라이브러리(glibc)에서
임의코드를 실행할 수 있는 취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.
▣ 개요
-
미국 US-CERT는 리눅스 GNU C 라이브러리(glibc)에서
임의코드를 실행할 수 있는 취약점(CVE-2015-0235)이 발견되었다고 발표
-
CVE-2015-0235는 해당 라이브러리의
gethostbyname( ) 함수 처리 과정에서 발생하는 버퍼오버플로우 취약점
- GNU
C 라이브러리 : 리눅스 계열 운영체제에서 기본적으로 사용하는 소프트웨어
▣ 취약점 내용
-
라이브러리에 존재하는 특정 함수(__nss_hostname_digits_dots( ))의 잘못된 메모리 사용으로 인해 오버플로우가 발생하여 프로그램의 실행 흐름 변경이 가능
※
__nss_hostname_digits_dots( )
함수 : 도메인 주소를 IP 주소로 변환할 때 사용하는 함수인 gethostbyname( )를 호출 시 내부적으로 호출되는 함수
▣ 영향 받는 시스템
- glibc 2.2~2.17버전의 모든 리눅스 시스템
▣ 해결방안
- 취약한 버전의 라이브러리를 사용하는 시스템은 상위 버전으로 업데이트
※
실행파일에 취약한 버전의 라이브러리를 포함하여 컴파일 한 경우, 상위 버전의 라이브러리로 재컴파일 하여 설치 필요
- 다음 참고사이트의 내용을 참고하여 보안업데이트 수행
- CentOS 사용자 : http://lists.centos.org/pipermail/centos/2015-January/149413.html
- Debian 사용자 : https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391
- Redhat 사용자 : https://access.redhat.com/articles/1332213
- Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2485-1/
▣ glibc 업데이트 방법
* 버전 확인 방법
# rpm -qa |grep glibc
- CentOS : # yum install glibc
번호 | 분류 | 제목 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | 안내 | 포럼 회원 가입 관련 안내 | 2016.06.14 | 751 |
공지 | 안내 | WHMCS 가입시 가입자 정보 부분에 대해.. 1 | 2015.07.12 | 807 |
공지 | 안내 | 루아틱 기본 차단 국가 | 2015.06.18 | 1213 |
공지 | 안내 | 카카오톡 상담 채널 안내 | 2014.12.12 | 1593 |
공지 | 안내 | 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 | 2014.09.04 | 5292 |
공지 | 안내 | 루아틱 서버 소재지 | 2014.03.25 | 8671 |
공지 | 안내 | 세금계산서 관련.. | 2014.03.24 | 7670 |
470 | 안내 | Ado 플랜에 들어가는 구글 광고 코드 | 2012.03.27 | 24195 |
469 | 포럼 | 보안 SSL 설치 의무화 안내 | 2012.08.22 | 23721 |
468 | 점검 | 네임서버 관련 긴급 점검 안내 | 2013.04.17 | 22057 |
467 | 포럼 | 쇼셜 로그인 서비스를 중단합니다. | 2013.04.14 | 21855 |
466 | 포럼 | 유료 이전 및 서버 셋팅 , 유지보수 등 서비스 안내 | 2013.04.16 | 21619 |
465 | 무료 | 무료 호스팅 더 이상 받지 않습니다. | 2013.04.18 | 21336 |
464 | 유료 | 유료 사용자 서버가 변경됩니다. 4 | 2013.04.18 | 20162 |
463 | 점검 | 네임서버 점검이 완료 되었습니다. | 2013.04.17 | 18179 |
462 | 안내 | 각 솔루션 설치 확인 링크 7 | 2013.03.29 | 17926 |
461 | 점검 | 호스팅 os 업글 완료 및 업글된 상세 스팩 | 2012.04.17 | 17856 |
460 | 안내 | 웹 로그 실시간 분석 가능한 서비스 안내 (신청자에 한하여) | 2012.03.31 | 17822 |
459 | 유료 | 유료 웹호스팅(KR) 서비스 스팩 변경 안내 1 | 2013.03.23 | 17455 |
458 | 점검 | 1차 네임서버 다운으로 인하여 서비스가 중단.. 및 네임서버 안내 4 | 2013.04.06 | 17165 |
457 | 안내 | 루아틱 백업과 트래픽, 계정용량 안내 (변경) 1 | 2013.10.29 | 16954 |
456 | 포럼 | 요즘 서비스가 참 불안 불만족을 느끼시죠.. 그에 따른 대책.. 5 | 2013.03.26 | 16160 |
455 | 점검 | 서버를 교체했습니다. 1 | 2013.05.23 | 15924 |
454 | 포럼 | XE 1.7.3.1 -> 1.5.4.3 으로 다운그레이드 하였습니다. 1 | 2013.04.12 | 14261 |
453 | 포럼 | 네트워크 보안 긴급 점검 안내 | 2013.03.25 | 13414 |
452 | 안내 | 오늘부로 Piwik 서비스가 종료 됩니다. | 2012.06.12 | 13324 |
451 | 점검 | 루아틱 1서버 OS 업데이트 완료 | 2012.10.14 | 13150 |
450 | 점검 | 현재 작업 진행중인 상황. | 2013.05.04 | 12490 |
449 | 점검 | 스팸 공격으로 인한 서버 다운 안내 | 2013.05.04 | 12286 |
448 | 안내 | cPanel 애드온 추가 안내 | 2013.03.23 | 12005 |
447 | 점검 | 루아틱 홈피가 ... 하루간.. | 2013.05.16 | 11038 |
446 | 점검 | 잔류 희망하신분 또는 .. | 2013.05.17 | 10396 |
445 | 점검 | cPanel 업데이트 완료 (11.36.1.6) 2 | 2013.05.28 | 10339 |
444 | 무료 | 당분간 무료 서비스를 받지 않습니다.!!! 3 | 2013.03.19 | 9376 |
443 | 무료 | 무료 및 비영리, 광고 웹호스팅 안내 | 2012.06.12 | 9071 |
442 | 안내 | 요즘... 3 | 2013.06.08 | 8925 |
441 | 포럼 | 쇼셜 XE 서버 다시 재 가동합니다. 및 셋팅관련 안내 3 | 2013.01.27 | 8672 |
Luatic.co.kr
Copyright © 2010-2023 Luatic.co.kr기본적인 저작권은 루아틱에서 소유합니다. All rights reserved.