하모니카 묻고답하기

조회 수 716 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27704


--


□ 개요
 o SSH 구현 라이브러리인 LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]
 o 영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고
  
□ 설명
 o libssh 라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점(CVE-2018-10933) [2]
  
□ 영향 받는 제품
 o LibSSH 라이브러리
  - 0.6 이상 버전
   ※ GitHub에서 제공하는 LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

□ 해결 방안
 o 제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]
  - 0.7.6 버전으로 업데이트(0.7번대 및 이전 버전 사용자)
  - 0.8.4 버전으로 업데이트(0.8번대 및 이전 버전 사용자)
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933

  • ?
    la_Nube(누베) 2018.10.19 15:19
    패스워드 없이 서버를 탈취할 수 있는 LibSSH 결함
    http://blog.checkmal.com/221380775722
  • ?
    아리수진 2018.10.19 16:23
    보안은 정말 어렵네요.
  • profile
    행복한펭귄 2018.10.20 10:51

    정말은 수 많은 보안 권고가 쏟아지네요. 많은 분들은 수고로움으로 만들어지고 공개된 다양한 오픈 소스 프로그램에 결함이 많이 발견되고 있는 것 같습니다. 그나마 다행인 것이 다양한 사람들을 통해서 빠르게 또는 늦더라도 발견되고 패치되어서 문제들이 해결되어 간다는 점이 그나마 안도하게 하네요. 이 부분에 대해서는 여러 가지 얘기가 많이 있지만 논외로 하고 여하튼 보안 문제는 리눅스 보급 확산과 함께 풀어나가야 할 가장 중요한 화두로 떠오른 것은 인정하는 바입니다. 여러 가지 이유로 이젠 윈도우 독점 시대는 사실상 저물고 리눅스 커널을 기반으로 한 다양한 OS의 역할이 다양한 분야에서 실제적으로 영향을 끼쳐 나가고 있는 중이라 특별히 보안 문제는 리눅스에서 더욱 신경써야 할 부분으로 보입니다.


    사물인터넷과 리눅스, 어쩌면 보안의 커다란 구멍

    https://www.boannews.com/media/view.asp?idx=73777


    아마 이 기사가 이런 내용을 공감하는데 약간이나마 참고가 될 것입니다.

    앞으로 리눅스는 더욱 다양한 분야에서 대세로 잡혀 나갈 것임에는 확실합니다. 문제는 그 방향성과 구체적인 적용에 있어서 어떤 과정을 거치느냐는 문제와 보안 문제에 대한 근본적인 해결 방안에 대한 모색이 심각하게 필요할 것으로 보입니다.


    요즈음 리누스 토발즈의 리더쉽 문제와 관련하여 고민해야 할 부분이 생겨서 말입니다.


    리누스 토발즈와 리눅스 세계에서 배우는 리더쉽 교훈

    http://www.ciokorea.com/news/39842


    리더의 역할과 방향성이 얼마나 중요한지 단적으로 보여주는 사건이 아닐 수 없습니다.

    이래나 저래나 리눅스는 대세 중에 대세임은 틀림 없습니다. ㅋㅋ


    아직까지 많은 대중들이 이 말에 거의 동의를 못하는 것으로 보이는데, 앞으로 말 그대로 대중들도 뼈저리게 느끼게 될 날이 조만간 오면 윈도우10 쓰듯이 누구나 예를 들면 우분투와 리눅스 민트 같은 배포판은 편하게 사용하게 될 날이 올 것입니다. 지금은 말도 안 되는 헛소리나 광신도(?)적인 표현으로 보일 수도 있겠으나 세상에는 모든 것이 흐름이라는 것이 있기에 기간의 문제만 있지 흐름은 배신하지 않습니다. 


    이젠 누구나 리눅스 활요에 관심을 좀 가져볼만 한 충분한 시기가 된 것으로 보입니다.

    리눅스 커뮤니티의 활동 저조로 인해 많은 관계자 분들이 고민이 상당히 많으실 테이나, 장기적인 관점에서 보면 상당히 맑고 밝은 미래가 준비되어 있으니 잘 견디고 이겨내서 지혜롭게 이끌어서 꼭 성공하시길 기대해 보겠습니다. 말 같이 쉬운 길은 아니나 그 만큼 투자 가치가 있는 분야 임에는 틀림 없습니다.

  • ?
    세벌 2018.10.21 02:47
    https://www.debian.org/security/2018/dsa-4322

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
717 윈도우 부팅해본지 1달 넘음... 9 file 0 K-Lint.net 2021.01.27 994
716 윈도우 비스타여 영원히 안녕... 1 0 행복한펭귄 2017.04.13 8089
715 윈도우 사용자들이여 FOSS를 즐겨라... 12 0 행복한펭귄 2017.11.04 2549
714 윈도우 설치 방법 5 0 개봉팔 2019.10.01 1599
713 윈도우 스토어에서 데비안 리눅스, 칼리 리눅스 지원됨 1 0 행복한펭귄 2018.03.22 553
712 윈도우 어플리케이션 개발 2 0 싱클레어 2019.12.02 1324
711 윈도우 태블릿 hp 608 g1에 하모니카 3.0을 설치하였습니다. 5 0 합껵 2020.02.27 968
710 윈도우 프로그램 어떻게 쓰나요? (하모니카 7.0 금강을 쓰고 있습니다.) 제곧내 1 0 바닷빛 2024.01.06 492
709 윈도우10 대신 리눅스를 사용해야 하는 이유 5 0 행복한펭귄 2017.04.16 7572
708 윈도우10 추가로 하모니카 설치시 5 0 handam 2016.02.19 6582
707 윈도우10속 우분투 배시, 어떻게 실행되나 0 행복한펭귄 2016.04.25 6541
706 윈도우10에서 자체구동 가능한 하모니카USB를 만들 수 없을까요? 4 0 롯시 2021.01.06 910
705 윈도우11에서 하모니카 듀얼 설치시 에러 9 file 0 탁구공 2022.10.27 691
704 윈도우95를 윈도우, 리눅스, 맥에서 자유롭게 사용할 수 있습니다 file 0 행복한펭귄 2018.08.24 835
703 윈도우TXT문서을 민트에서 보면 한글이깸짐현상 해결방법좀 4 file 0 프리 2015.01.03 11791
702 윈도우·리눅스·맥OS 모두 지원, 게다가 무료!··· 추천 오픈소스 SW 6종 2 0 행복한펭귄 2016.03.03 6232
701 윈도우랑 리눅스 듀얼부팅시 시간 안맞을 때 1 0 Ohnine 2018.07.31 766
700 윈도우에 설치된 exe 파일을 wine 프로그램로더로 실행합니다. 바탕화면 아이콘으로 어떻게 만들수있나요? 5 0 Japser 2023.11.29 597
699 윈도우에서 공유파일을 불러올 수는 없나요? 6 file 0 친절한우주인 2021.05.23 1861
698 윈도우와 리눅스의 파일공유 (NitroShare) 2 0 string 2016.08.23 3472
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 123 Next
/ 123
CLOSE