하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

캐노니컬에서 12월 7일에 OpenSSL 에 대한 긴급 패치를 발표했습니다.

모든 우분투 버전에 해당하니 리눅스 민트도 해당합니다.

그러므로 하모니카도 해당합니다.

http://news.softpedia.com/news/canonical-patches-critical-openssl-vulnerabilities-in-all-supported-ubuntu-oses-497247.shtml


지금 업데이트 매니저를 실행 하시고, 업데이트 하세요

apt update

apt dist-upgrade -y

하셔도 좋습니다.

  • ?
    legoboss 2015.12.09 10:04

    ※ 취약점 보고 전문 : http://www.ubuntu.com/usn/usn-2830-1/


    USN-2830-1: OpenSSL vulnerabilities

    USN-2830-1: OpenSSL vulnerabilities

    Ubuntu Security Notice USN-2830-1

    7th December, 2015

    openssl vulnerabilities

    A security issue affects these releases of Ubuntu and its derivatives:

    • Ubuntu 15.10
    • Ubuntu 15.04
    • Ubuntu 14.04 LTS
    • Ubuntu 12.04 LTS

    Summary

    Several security issues were fixed in OpenSSL.

    Software description

    • openssl - Secure Socket Layer (SSL) cryptographic library and tools

    Details

    Guy Leaver discovered that OpenSSL incorrectly handled a ServerKeyExchange
    for an anonymous DH ciphersuite with the value of p set to 0. A remote
    attacker could possibly use this issue to cause OpenSSL to crash, resulting
    in a denial of service. This issue only applied to Ubuntu 15.10.
    (CVE-2015-1794)

    Hanno Böck discovered that the OpenSSL Montgomery squaring procedure
    algorithm may produce incorrect results when being used on x86_64. A remote
    attacker could possibly use this issue to break encryption. This issue only
    applied to Ubuntu 15.10. (CVE-2015-3193)

    Loïc Jonas Etienne discovered that OpenSSL incorrectly handled ASN.1
    signatures with a missing PSS parameter. A remote attacker could possibly
    use this issue to cause OpenSSL to crash, resulting in a denial of service.
    (CVE-2015-3194)

    Adam Langley discovered that OpenSSL incorrectly handled malformed
    X509_ATTRIBUTE structures. A remote attacker could possibly use this issue
    to cause OpenSSL to consume resources, resulting in a denial of service.
    (CVE-2015-3195)

    It was discovered that OpenSSL incorrectly handled PSK identity hints. A
    remote attacker could possibly use this issue to cause OpenSSL to crash,
    resulting in a denial of service. This issue only applied to Ubuntu 12.04
    LTS, Ubuntu 14.04 LTS and Ubuntu 15.04. (CVE-2015-3196)

    Update instructions

    The problem can be corrected by updating your system to the following package version:

    Ubuntu 15.10:
    libssl1.0.0 1.0.2d-0ubuntu1.2
    Ubuntu 15.04:
    libssl1.0.0 1.0.1f-1ubuntu11.5
    Ubuntu 14.04 LTS:
    libssl1.0.0 1.0.1f-1ubuntu2.16
    Ubuntu 12.04 LTS:
    libssl1.0.0 1.0.1-4ubuntu5.32

    To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

    After a standard system update you need to reboot your computer to make
    all the necessary changes.

    References

    CVE-2015-1794, CVE-2015-3193, CVE-2015-3194, CVE-2015-3195, CVE-2015-3196 


  • ?
    legoboss 2015.12.09 10:06

    전체 업데이트를 원하지 않으신 경우에는,

    $ sudo apt-get install openssl

    명령으로 openssl만 업데이트 하실 수 있습니다.


    설치 완료시 아래의 명령으로 현재 설치된 버전을 확인해 보실 수 있습니다.

    $ openssl version

    OpenSSL 1.0.1f 6 Jan 2014


    $ sudo dpkg -l openssl

    희망상태=알수없음(U)/설치(I)/지우기(R)/깨끗이(P)/고정(H)

    | 상태=아님(N)/설치(I)/설정(C)/풀림(U)/절반설정(F)/일부설치(H)/트리거대기(W)/

    | /    트리거밀림(T)

    |/ 오류?=(없음)/다시설치필요(R) (상태, 오류가 대문자=불량)

    ||/ 이름           버전         Architecture 설명

    -------------------------------------------------------

    ii  openssl        1.0.1f-1ubun amd64        Secure Sockets Layer toolkit - cr 


    ※ 버전이 1.0.1f 로 나오면 정상 업데이트된 결과입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13008 Votes0
    read more
  2. [사이트 안내] Make Use Of

    Date2016.01.07 By행복한펭귄 Views5571 Votes0
    Read More
  3. 대안(Alternative) 소프트웨어를 찾는 사람들에게....

    Date2016.01.07 By행복한펭귄 Views6422 Votes0
    Read More
  4. [질문] 네이버 오피스 워드 사용 중 Adobe Air 충돌 문제 해결 방법

    Date2016.01.06 By행복한펭귄 Views6048 Votes0
    Read More
  5. [질문] compaqpresario v3000 노트북 배터리 문제 해결법

    Date2016.01.06 By행복한펭귄 Views5978 Votes0
    Read More
  6. 전 하모니카 프로젝트가 참 감사합니다.

    Date2016.01.05 By고스트 Views6336 Votes0
    Read More
  7. 하모니카의 생명은 이어지고 있을까?

    Date2016.01.04 By아마추워 Views5906 Votes0
    Read More
  8. 설치단계가 설치준비중에서 멈춥니다.

    Date2016.01.02 By진리의HK Views6459 Votes0
    Read More
  9. 라이브 DVD를 만들고 싶습니다.

    Date2015.12.30 Bysbg2005 Views5855 Votes0
    Read More
  10. 크로스케이블을 활용한 인터넷 연결방법을 알려주세요!

    Date2015.12.29 By해바라기별 Views7233 Votes0
    Read More
  11. 그림첨부

    Date2015.12.20 Byonting Views5748 Votes0
    Read More
  12. 하모니카를 이끌어 가는 이들에게 참 많은 실망을 하고 갑니다.

    Date2015.12.19 Bybagjunggyu Views6240 Votes0
    Read More
  13. 한글화 서비스 관련 문제입나다.

    Date2015.12.15 Byonting Views5685 Votes0
    Read More
  14. 파이어폭스 HTML5 플레이어가 사용문제 질문드립니다.

    Date2015.12.11 By프리 Views7534 Votes0
    Read More
  15. 하모니카 재설치 관련 질문입니다

    Date2015.12.11 Byonting Views6094 Votes0
    Read More
  16. 손님세션 사용하는 방법이 궁금합니다.

    Date2015.12.09 By답답 Views7455 Votes0
    Read More
  17. 구글 크롬브라우저가 버벅입니다.

    Date2015.12.08 Bypaparuwa Views6580 Votes0
    Read More
  18. 긴급 보안 패치 - 우분투 12.04 ~ 15.10 전체 버전에 해당합니다.

    Date2015.12.08 Bybagjunggyu Views8099 Votes0
    Read More
  19. 여기다가 스윙 브라우저 깔 수 있나요?

    Date2015.12.07 By승준2223 Views6891 Votes0
    Read More
  20. Libreoffice 에 생기는 한글 단어 잘림 기능 버그.

    Date2015.12.06 Bybagjunggyu Views7565 Votes0
    Read More
  21. 여기다가 마인크래프트 구동 시키는 법 아시나요?

    Date2015.12.05 By승준2223 Views6255 Votes0
    Read More
Board Pagination Prev 1 ... 102 103 104 105 106 107 108 109 110 111 ... 123 Next
/ 123
CLOSE