우분투(리눅스민트, 하모니카 등을 포함)의 리눅스커널에서 공격자가 임의의 코드를 실행하고 관리자 권한을 획득할 수 있는 보안 취약점이 발견되었습니다. 이 보안 취약점은 CVE-2017-1000364로 명명되었습니다.
우분투에서는 이 보안 취약점을 해결하는 다음의 보안 패치를 제공하고 있습니다.
우분투 17.04
linux 4.10.0-24
우분투 16.10
linux 4.8.0-56
우분투 16.04 LTS, 리눅스민트 18-18.1
linux 4.4.0-81
linux-hwe 4.8.0-56
linux-hwe-edge 4.10.0-24
우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
linux 3.13.0-121
linux-lts-xeniel 4.4.0-81
우분투 12.04 LTS, 리눅스민트 13
지원종료
우분투에서는 터미널에서 다음의 명령어를 통해 보안 패치를 하면 됩니다.
아울러 위 보안 패치는 리눅스커널을 패치하므로, 패치 완료 후 반드시 재부팅이 필요합니다.
$ sudo apt-get update && sudo apt-get dist-upgrade
$ sudo reboot
<참고>
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-1000364.html
--
최초 작성일시: 2017.06.20. 12:19
최초 작성카페: 바이러스 제로 시즌 2
나야나 웹호스팅 업체 사건을 통해서 리눅스에서의 보안 의식에 대해서 더욱 강조되고 실제로 안전한 OS는 없다는 인식이 일반 대중들에게도 전해지면서 초보자들도 이런 부분은 상식적으로 알아두어야 할 것으로 보입니다.
커널 패치를 통한 보안 문제 해결은 배포판 버전별로 참고해서 꼭 해주셔야 할 것으로 보이네요.
필수입니다.