출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27704


--


□ 개요
 o SSH 구현 라이브러리인 LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]
 o 영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고
  
□ 설명
 o libssh 라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점(CVE-2018-10933) [2]
  
□ 영향 받는 제품
 o LibSSH 라이브러리
  - 0.6 이상 버전
   ※ GitHub에서 제공하는 LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

□ 해결 방안
 o 제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]
  - 0.7.6 버전으로 업데이트(0.7번대 및 이전 버전 사용자)
  - 0.8.4 버전으로 업데이트(0.8번대 및 이전 버전 사용자)
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933

번호 제목 글쓴이 날짜 조회 수
공지 하모니카 커뮤니티 2018-10 웹로그 분석 요약 [1] LukeHan 2018.11.21 18
공지 하모니카 미디어 에디션 HamoniKR-ME (2018.11.18) [12] LukeHan 2018.11.19 172
공지 하모니아 미디어 위버 게시판이 신설되었습니다 [6] LukeHan 2018.09.19 327
공지 리눅스민트19 Tara MATE 64bit 한국어 설정버전 배포 [5] Moordev 2018.07.06 936
공지 리눅스민트 19 Tara 정식 버전 출시 - 2018년 6월 29일 [1] la_Nube(누베) 2018.06.30 628
공지 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.22 335
공지 Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가 [2] 행복한펭귄 2018.05.19 343
공지 Asteroid OS 1.0-안드로이드 스마트 웨어러블 OS 공개 [1] PEACH 2018.05.18 374
공지 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [6] 행복한펭귄 2018.05.15 699
공지 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [1] 행복한펭귄 2018.05.15 715
공지 (택배회사 사칭) 한국어를 구사하는 랜섬웨어 유포자, 이젠 매크로 기반으로 갠드크랩 유포 중 [1] la_Nube(누베) 2018.05.15 220
공지 [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04 [13] PEACH 2018.04.30 482
공지 [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다. [5] 행복한펭귄 2018.04.18 296
공지 [프로그램번역]PlayonLinux 최신 번역 [7] Moordev 2018.04.03 487
공지 하모니카 커뮤니티 소개 [18] Kevin 2018.04.01 477
공지 공식 커뮤니티 채널 안내 [3] Kevin 2018.02.12 302
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 177249
1478 하모니카 HamoniKR-ME 1.1 버전 업데이트 [1] update la_Nube(누베) 2018.11.20 62
1477 우분투 18.04 LTS가 5년 지원에서 10년 지원으로 [5] update la_Nube(누베) 2018.11.20 73
1476 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME [1] la_Nube(누베) 2018.11.19 125
1475 VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해 [2] la_Nube(누베) 2018.11.08 220
1474 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 la_Nube(누베) 2018.10.30 280
1473 오늘 민트19 이곳에서 다운받아 설치 했습니다. [1] 가림토 2018.10.24 329
1472 만자로와 우분투 [8] WDever 2018.10.23 532
» LibSSH 라이브러리 보안 업데이트 권고 [4] la_Nube(누베) 2018.10.19 212
1470 정부에서 했으면 하는 것. [1] 세벌 2018.10.17 198
1469 동영상 가이드 게시판이 있으면 좋을 것 같습니다. [2] 행복한펭귄 2018.10.08 152
1468 좋은 소식?? [2] 식혜고양이 2018.10.07 253
1467 하모니카리눅스에서 주민등록등본 출력 되나요? [9] 세벌 2018.10.02 464
1466 하모니카 커뮤니티 2018-09 웹로그 분석 요약 [2] updatefile LukeHan 2018.10.01 228
1465 민트 쥐돌이 타라 가이드 앤 팁 [1] Ohnine 2018.09.27 250
1464 LMDE 3 Cindy (데비안 9 기반)를 써보았습니다! [2] la_Nube(누베) 2018.09.18 306
1463 앱이미지파일 [1] 보리 2018.09.16 124
1462 파이어폭스의 북마크 기능이 말썽입니다. [3] 블랙커피 2018.09.10 202
loginbox
아직 회원이 아니세요? MEMBER JOIN