오늘:
1,905
어제:
2,285
전체:
3,221,966

하모니카 묻고답하기

조회 수 5821 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

우분투(리눅스민트, 하모니카 등을 포함)의 리눅스커널에서 공격자가 임의의 코드를 실행하고 관리자 권한을 획득할 수 있는 보안 취약점이 발견되었습니다. 이 보안 취약점은 CVE-2017-1000364로 명명되었습니다.

우분투에서는 이 보안 취약점을 해결하는 다음의 보안 패치를 제공하고 있습니다.

우분투 17.04
linux 4.10.0-24

우분투 16.10
linux 4.8.0-56

우분투 16.04 LTS, 리눅스민트 18-18.1
linux 4.4.0-81
linux-hwe 4.8.0-56
linux-hwe-edge 4.10.0-24

우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
linux 3.13.0-121
linux-lts-xeniel 4.4.0-81

우분투 12.04 LTS, 리눅스민트 13
지원종료

우분투에서는 터미널에서 다음의 명령어를 통해 보안 패치를 하면 됩니다.
아울러 위 보안 패치는 리눅스커널을 패치하므로, 패치 완료 후 반드시 재부팅이 필요합니다.
$ sudo apt-get update && sudo apt-get dist-upgrade
$ sudo reboot

<참고>
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-1000364.html

--

작성자: la Nube
최초 작성일시: 2017.06.20. 12:19
최초 작성카페: 바이러스 제로 시즌 2
  • profile
    행복한펭귄 2017.06.21 09:48

    나야나 웹호스팅 업체 사건을 통해서 리눅스에서의 보안 의식에 대해서 더욱 강조되고 실제로 안전한 OS는 없다는 인식이 일반 대중들에게도 전해지면서 초보자들도 이런 부분은 상식적으로 알아두어야 할 것으로 보입니다. 


    커널 패치를 통한 보안 문제 해결은 배포판 버전별로 참고해서 꼭 해주셔야 할 것으로 보이네요.

    필수입니다.

  • profile
    행복한펭귄 2017.06.21 10:00
    제2의 인터넷나야나 사태 막으려면…호스팅 서버 운영시 필수 보안 가이드
    http://www.dailysecu.com/?mod=news&act=articleView&idxno=21030

    어떤 배포판을 이용해서 서버를 운영하든지 이번 나야나 사건을 통해서 서버 운영시 알아두고 적용하면 도움될 만한 필수 보안 가이드를 안내하고 있습니다.

    굳이 개인 서버인데 이렇게까지 해야 하나라고 생각할 수도 있지만, 테스트용이 아닌 정상적인 데이타를 다루는 매우 중요한 정보를 다루는 서버 운영이기에 좀더 각별한 관리 및 보안 수칙을 지키는 것이 좋을 것 같습니다.

    물론 하모니카 리눅스에서도 서버 운영이 가능합니다. 똑같이 보안 수칙을 적용해서 서버를 운영해야 하겠습니다.

    그냥 데스크탑 용도로만 사용하시는 분들도 여러 가지 이유로 보안이 뚫려 골치 아픈 일을 당할 수도 있으니 필히 커널 패치, 보안 패치 등과 수시로 자동 엡데이트를 진행하시는 것이 여러모로 좋습니다.

    개인 사용자가 리눅스 전용 정품 백신을 사용해야 하는지 여부는 조금 고민해야 할 것으로 보입니다.
    기업의 경우 리눅스 전용 정품 백신을 사용할 것을 권장하는 분위기입니다.



List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 2 0 Kevin 2019.11.18 29796
970 리눅스 systemd-resolved 보안 취약점 CVE-2017-9445 0 la_Nube 2017.06.30 5037
969 시스템76 팝OS 알파 버전 발표 2 file 0 행복한펭귄 2017.06.30 5506
968 리눅스(데비안, 우분투, RHEL/CentOS 등) 커널 4개 다중 보안 취약점 - 보안 패치 아직 없음 0 la_Nube 2017.06.29 5386
967 주요 리눅스 배포판 커널 업데이트 (Ubuntu, Linux Mint, HamoniKR, Debian, LMDE) 0 la_Nube 2017.06.29 4985
966 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점 1 0 la_Nube 2017.06.27 5696
965 우분투 openvpn 6개 다중 보안 취약점 1 0 la_Nube 2017.06.27 5500
964 당신의 요구에 가장 잘 맞는 리눅스 배포판을 선택하는 방법 1 0 행복한펭귄 2017.06.25 5222
963 리눅스 데스크탑을 도입해야 하는 이유 (보안) 2 0 행복한펭귄 2017.06.25 5606
962 용도별 최고의 리눅스 배포판 선정하는 방법 2 0 행복한펭귄 2017.06.25 5662
961 2017 년 최고의 10 대 Linux 앱 2 0 행복한펭귄 2017.06.25 5636
960 무료 ClamAV 리눅스 안티 바이러스 소프트웨어 패키지를 사용하는 방법 file 0 행복한펭귄 2017.06.22 1841
959 데비안 9.0.1 버전 엡데이트 (버그를 수정하여 릴리스했습니다) 6 file 0 행복한펭귄 2017.06.22 5852
958 데비안 9 Edu (Skolelinux) 출시 - 학생과 학교를위한 완벽한 Linux 배포판 2 file 0 행복한펭귄 2017.06.22 5950
957 인생에서 리눅스가 필요한 13 가지 이유 3 0 행복한펭귄 2017.06.22 5431
956 주요 리눅스 배포판 커널 업데이트 3.10.0-514.21.2.el7, 2.6.32-696.3.2.el6 5 0 la_Nube 2017.06.21 5793
955 유닉스(리눅스, BSD, 솔라리스 등) "Stack Clash" 보안 취약점 6 0 la_Nube 2017.06.21 6435
954 리눅스 기본 안내서 0 행복한펭귄 2017.06.21 5330
953 다시 부팅하지 않고 Linux 데스크톱을 새로 고치는 방법 2 0 행복한펭귄 2017.06.21 5519
» 우분투 Linux Kernel 보안 취약점 CVE-2017-1000364 2 0 la_Nube 2017.06.20 5821
951 주요 리눅스 배포판 커널 업데이트 4.8.0-56, 4.4.0-81, 3.13.0-121, 4.9.30-2+deb9u1, 3.16.43-2+deb8u1, 3.2.89-1 1 0 la_Nube 2017.06.20 5732
Board Pagination Prev 1 ... 74 75 76 77 78 79 80 81 82 83 ... 127 Next
/ 127
CLOSE