하모니카 묻고답하기

조회 수 6007 추천 수 0 댓글 6
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

유닉스 기반의 운영체제인 리눅스, OpenBSD, FreeBSD, NetBSD, 솔라리스 등에서 10년이 넘은 보안 취약점이 발견되었습니다. 이 보안 취약점을 통해 공격자는 루트 권한을 얻을 수 있으며, 더 나아가 시스템 전체를 장악할 수도 있습니다. 이 보안 취약점은 Stack Clash 및 CVE-2017-1000364로 명명되었습니다.

데비안, 우분투, 리눅스민트, 하모니카, RHEL, CentOS, 페도라 등 리눅스 배포판에 이 보안 취약점이 존재합니다. 게다가 연구원들은 BSD와 XNU 기반인 애플 맥OS 및 iOS, 리눅스 기반인 구글 안드로이드, 더 나아가 MS 윈도까지 이 보안 취약점이 있을 것으로 추정하고 있습니다.

이 보안 취약점이 있는 것으로 확인된 대부분의 운영체제 진영에서는 이미 보안 패치를 제공하였므로, 항상 최신버전으로 업데이트를 유지하기 바랍니다.

<참고>
http://thehackernews.com/2017/06/linux-root-privilege-escalation.html?m=1


--


작성자: la Nube

최초 작성일시: 2017. 06. 21. 01:06

최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  • profile
    행복한펭귄 2017.06.22 09:14

    유명하든 무명하든 대부분의 OS는 서로 전통적인 유닉스 계열부터 알게 모르게 영향을 많이 받아온 것이라, 근본적인 문제부터 완전 자유롭지는 못합니다. 그런 측면에서 아주 대중적으로 사용되는 윈도우, 맥OS, 리눅스, 안드로이드, iOS 등 모두 자유롭지 못한 것은 같은 맥락이라 보입니다.


    그렇다고 대중적이지 못한 아미가 OS, OS/2 변종들, BeOS 계열들, 유닉스 계열 OS 등 다양한 OS들도 영향을 전혀 받지 않았다고 볼 수 없는 것이 OS 계열은 어떤 식으로 든 역사적으로 서로 영향을 받아 오면서 성장해 온지라 위에서 언급된 추정이 가당치 않은 소리가 아니라 정확히 파악한 내용입니다. 


    그러므로 어떤 OS를 사용하든지 반드시 최신 버전 및 업데이트, 보안 원칙을 준수하며 사용해야 하는 것은 상식이 되어 버렸습니다.


    우스개 소리로 난 하이쿠 사용자, OS/2 사용자, 아미가 OS 사용자, 유닉스 계열 사용자니까 안정하다고 방심하면 안 됩니다. 물론 아주 대중적인 OS에 비해서 크래커들이 적극적으로 크래킹에 도전하는 경향이 적은 것은 사실이지만 완전히 보안으로 자유롭다는 잘못된 생각을 가지기 쉬운데, 사실은 전혀 그렇지 않습니다. 다 같은 처지입니다. 이런 측면에서 모든 OS는 보안으로부터 100% 자유로운 존재는 존재하지 않습니다.


    그래서 바이러스 제로 시즌2와 같은 전문적인 카페의 도움이 필요한 것으로 보입니다.

    이렇게 꾸준하게 보안 정보를 알려주셔서 감사합니다.

    앞으로도 보안 전문가로서 꾸준하게 지도 및 안내를 부탁드리겠습니다.

    감사합니다.

  • profile
    행복한펭귄 2017.06.22 09:18

    바이러스 제로 시즌2 네이버 카페

    http://cafe.naver.com/malzero


    https://ko.wikipedia.org/wiki/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4_%EC%A0%9C%EB%A1%9C_%EC%8B%9C%EC%A6%8C_2


    https://namu.wiki/w/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4%20%EC%A0%9C%EB%A1%9C%20%EC%8B%9C%EC%A6%8C%202


    울지않는 벌새 개인 블로그

    http://hummingbird.tistory.com/


    이렇게 유명하신 분이 항시 보안 정보를 꾸준하게 제공해 주시니 감사합니다.

    앞으로도 전반적인 정보와 때에 따라서는 전문가 적인 식견의 좋은 정보를 꾸준하게 기대해 보겠습니다.

    리눅스 보안 부분은 la_Nube님에게 조언을 구해야겠습니다.

    카페를 보니 아주 전문적으로 오랫동안 카페 운영 및 관련 정보를 아주 능숙하게 잘 다루시는 보안 전문가님으로 보이십니다.

    앞으로 보안 부분에 한 해서 또는 다양한 부분에서 조언과 안내 부탁드리겠습니다.


    전 개인적으로 요즈음은 취미 차원에서 하다 보니 전문적으로 컴퓨터를 만질 시간이 조금 부족해서 많은 도움이 필요한 시점입니다. ㅋㅋ


    좋은 분들을 알게 되어서 기쁩니다.

  • ?
    la_Nube 2017.06.22 12:13

    보안 전문가라니요;;; 저는 그저 리눅스와 정보보안에 관심이 많은 일반사용자입니다^^;;;

    제가 관심이 있어서 취미 생활로 글 올릴뿐, 전문적인 지식은 없습니다 ㅠㅠ

  • profile
    행복한펭귄 2017.06.22 13:06

    아하! 그렇군요.

    여하튼 보안쪽에 상당히 깊은 내공이 있으신 것으로 보이니, 앞으로 보안 쪽으로는 가끔 도움 요청이 필요시 문의드리겠습니다.

    전문가이시든 취미 생활로 하시든 이렇게 꾸준하게 무엇인가를 하시는 분 자체가 정말로 본이 되고 믿음이 갑니다.

    저도 요즈음은 취미 생활 차원에서 가끔씩 글을 올리는 처지라, 예전같이 전문적으로 업으로 삼을 때 보다는 감이 많이 떨어졌습니다.

    컴퓨터 쪽은 특별히 계속해서 공부해야지 그렇지 않으면 정말 빠르게 변하는 것 같습니다. ㅋㅋ

    보안 쪽 정보가 많이 도움됩니다. 감사합니다.


  • profile
    행복한펭귄 2017.06.22 09:32
    리눅스에서 'Stack Clash'보안 패치 수정
    http://www.darkreading.com/vulnerabilities---threats/stack-clash-smashed-security-fix-in-linux-/d/d-id/1329193

    좀더 전문적인 내용을 확인할 수 있습니다. 리눅스와 유닉스 계열에서는 반드시 보안 패치를 꼭 해야할 것을 강조하고 있습니다. 어떻게 악용될지는 변수가 많기 때문입니다.
  • profile
    행복한펭귄 2017.06.22 10:47
    Debian, Red Hat and CentOS All Patch the Stack Clash Linux Kernel Vulnerability
    http://news.softpedia.com/news/debian-red-hat-and-centos-all-patch-the-stack-clash-linux-kernel-vulnerability-516596.shtml

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
2391 컴퓨터 재 시작시 "환영합니다." 나타나지 않습니다. 1 0 youngman 2024.01.01 405
2390 메뉴바 및 애플리케이션 한글 변환/ 소프트웨어 매니저 문제 관련 문의 6 0 youngman 2024.01.01 467
2389 작업 표시줄 위치 변경에 따른 아이콘 안보임. 2 file 0 포토슬럼프 2023.12.31 322
2388 Flathub 로 설치한 프로그램에서 '한글입력기' 작동 방법이 있을까요? 1 0 자유의지 2023.12.31 410
2387 리눅스에서 인텔 아크 사용하시는 분 있나요? 2 0 cancaodosang 2023.12.29 474
2386 ubuntu 22.04 에 하모니카 7 을 업그레이드 하는데 오류가 발생하는군요. 5 0 K299792458 2023.12.27 500
2385 사용자 암호를 지우고 싶습니다. 2 0 %%%% 2023.12.27 406
2384 오류 diskfilter.. 5 file 0 karis 2023.12.26 380
2383 하모니카 7.0 소리가 안나네요 ㅜ 4 0 트리플제로903 2023.12.25 459
2382 gnome-shell에 대하여 2 0 Kevin 2023.12.24 474
2381 vs코드가 갑자기 1 0 다찌마와 2023.12.21 403
2380 태블릿 분리형 노트북에도 하모니카 설치가 가능한가요? 3 file 0 하모태백 2023.12.16 452
2379 하모니카에서 (EBSi를 제외한) 인터넷 강의를 들을 수는 없을까요? 4 0 제이산화구리 2023.12.15 808
2378 하모니카 리눅스가 터치스크린을 기본적으로 지원하나요? 3 0 하모태백 2023.12.15 446
2377 넘버락키가 부팅할때마다 해줘야하는데요 1 0 로케트박 2023.12.14 436
2376 설치 문제 6 0 레티 2023.12.13 445
2375 궁금한게 있습니다 5 0 로케트박 2023.12.12 399
2374 커널 5 buildroot 에서 커널 6로 변경후 UEFI 콘솔출력이 안됩니다 1 0 화정큐삼 2023.12.11 380
2373 카카오톡 설치 문의 드립니다. 4 file 0 땀나는주전자 2023.12.09 468
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE