오늘:
654
어제:
2,709
전체:
5,172,964

하모니카 묻고답하기

조회 수 10892 추천 수 0 댓글 6
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

유닉스 기반의 운영체제인 리눅스, OpenBSD, FreeBSD, NetBSD, 솔라리스 등에서 10년이 넘은 보안 취약점이 발견되었습니다. 이 보안 취약점을 통해 공격자는 루트 권한을 얻을 수 있으며, 더 나아가 시스템 전체를 장악할 수도 있습니다. 이 보안 취약점은 Stack Clash 및 CVE-2017-1000364로 명명되었습니다.

데비안, 우분투, 리눅스민트, 하모니카, RHEL, CentOS, 페도라 등 리눅스 배포판에 이 보안 취약점이 존재합니다. 게다가 연구원들은 BSD와 XNU 기반인 애플 맥OS 및 iOS, 리눅스 기반인 구글 안드로이드, 더 나아가 MS 윈도까지 이 보안 취약점이 있을 것으로 추정하고 있습니다.

이 보안 취약점이 있는 것으로 확인된 대부분의 운영체제 진영에서는 이미 보안 패치를 제공하였므로, 항상 최신버전으로 업데이트를 유지하기 바랍니다.

<참고>
http://thehackernews.com/2017/06/linux-root-privilege-escalation.html?m=1


--


작성자: la Nube

최초 작성일시: 2017. 06. 21. 01:06

최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  • profile
    행복한펭귄 2017.06.22 09:14

    유명하든 무명하든 대부분의 OS는 서로 전통적인 유닉스 계열부터 알게 모르게 영향을 많이 받아온 것이라, 근본적인 문제부터 완전 자유롭지는 못합니다. 그런 측면에서 아주 대중적으로 사용되는 윈도우, 맥OS, 리눅스, 안드로이드, iOS 등 모두 자유롭지 못한 것은 같은 맥락이라 보입니다.


    그렇다고 대중적이지 못한 아미가 OS, OS/2 변종들, BeOS 계열들, 유닉스 계열 OS 등 다양한 OS들도 영향을 전혀 받지 않았다고 볼 수 없는 것이 OS 계열은 어떤 식으로 든 역사적으로 서로 영향을 받아 오면서 성장해 온지라 위에서 언급된 추정이 가당치 않은 소리가 아니라 정확히 파악한 내용입니다. 


    그러므로 어떤 OS를 사용하든지 반드시 최신 버전 및 업데이트, 보안 원칙을 준수하며 사용해야 하는 것은 상식이 되어 버렸습니다.


    우스개 소리로 난 하이쿠 사용자, OS/2 사용자, 아미가 OS 사용자, 유닉스 계열 사용자니까 안정하다고 방심하면 안 됩니다. 물론 아주 대중적인 OS에 비해서 크래커들이 적극적으로 크래킹에 도전하는 경향이 적은 것은 사실이지만 완전히 보안으로 자유롭다는 잘못된 생각을 가지기 쉬운데, 사실은 전혀 그렇지 않습니다. 다 같은 처지입니다. 이런 측면에서 모든 OS는 보안으로부터 100% 자유로운 존재는 존재하지 않습니다.


    그래서 바이러스 제로 시즌2와 같은 전문적인 카페의 도움이 필요한 것으로 보입니다.

    이렇게 꾸준하게 보안 정보를 알려주셔서 감사합니다.

    앞으로도 보안 전문가로서 꾸준하게 지도 및 안내를 부탁드리겠습니다.

    감사합니다.

  • profile
    행복한펭귄 2017.06.22 09:18

    바이러스 제로 시즌2 네이버 카페

    http://cafe.naver.com/malzero


    https://ko.wikipedia.org/wiki/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4_%EC%A0%9C%EB%A1%9C_%EC%8B%9C%EC%A6%8C_2


    https://namu.wiki/w/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4%20%EC%A0%9C%EB%A1%9C%20%EC%8B%9C%EC%A6%8C%202


    울지않는 벌새 개인 블로그

    http://hummingbird.tistory.com/


    이렇게 유명하신 분이 항시 보안 정보를 꾸준하게 제공해 주시니 감사합니다.

    앞으로도 전반적인 정보와 때에 따라서는 전문가 적인 식견의 좋은 정보를 꾸준하게 기대해 보겠습니다.

    리눅스 보안 부분은 la_Nube님에게 조언을 구해야겠습니다.

    카페를 보니 아주 전문적으로 오랫동안 카페 운영 및 관련 정보를 아주 능숙하게 잘 다루시는 보안 전문가님으로 보이십니다.

    앞으로 보안 부분에 한 해서 또는 다양한 부분에서 조언과 안내 부탁드리겠습니다.


    전 개인적으로 요즈음은 취미 차원에서 하다 보니 전문적으로 컴퓨터를 만질 시간이 조금 부족해서 많은 도움이 필요한 시점입니다. ㅋㅋ


    좋은 분들을 알게 되어서 기쁩니다.

  • ?
    la_Nube 2017.06.22 12:13

    보안 전문가라니요;;; 저는 그저 리눅스와 정보보안에 관심이 많은 일반사용자입니다^^;;;

    제가 관심이 있어서 취미 생활로 글 올릴뿐, 전문적인 지식은 없습니다 ㅠㅠ

  • profile
    행복한펭귄 2017.06.22 13:06

    아하! 그렇군요.

    여하튼 보안쪽에 상당히 깊은 내공이 있으신 것으로 보이니, 앞으로 보안 쪽으로는 가끔 도움 요청이 필요시 문의드리겠습니다.

    전문가이시든 취미 생활로 하시든 이렇게 꾸준하게 무엇인가를 하시는 분 자체가 정말로 본이 되고 믿음이 갑니다.

    저도 요즈음은 취미 생활 차원에서 가끔씩 글을 올리는 처지라, 예전같이 전문적으로 업으로 삼을 때 보다는 감이 많이 떨어졌습니다.

    컴퓨터 쪽은 특별히 계속해서 공부해야지 그렇지 않으면 정말 빠르게 변하는 것 같습니다. ㅋㅋ

    보안 쪽 정보가 많이 도움됩니다. 감사합니다.


  • profile
    행복한펭귄 2017.06.22 09:32
    리눅스에서 'Stack Clash'보안 패치 수정
    http://www.darkreading.com/vulnerabilities---threats/stack-clash-smashed-security-fix-in-linux-/d/d-id/1329193

    좀더 전문적인 내용을 확인할 수 있습니다. 리눅스와 유닉스 계열에서는 반드시 보안 패치를 꼭 해야할 것을 강조하고 있습니다. 어떻게 악용될지는 변수가 많기 때문입니다.
  • profile
    행복한펭귄 2017.06.22 10:47
    Debian, Red Hat and CentOS All Patch the Stack Clash Linux Kernel Vulnerability
    http://news.softpedia.com/news/debian-red-hat-and-centos-all-patch-the-stack-clash-linux-kernel-vulnerability-516596.shtml

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 2 1 Kevin 2019.11.18 355746
993 우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed) 0 la_Nube 2017.07.11 9873
992 리눅스 QEMU 보안 취약점 CVE-2017-9524 2 0 la_Nube 2017.07.09 10744
991 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점 0 la_Nube 2017.07.09 8732
990 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 0 la_Nube 2017.07.09 9004
989 리눅스 systemd 보안 취약점 CVE-2017-1000082 0 la_Nube 2017.07.09 8637
988 최신 EXTiX ISO를 사용하여 자신만의 리눅스 배포판을 만들 수 있습니다 2 file 0 행복한펭귄 2017.07.09 9355
987 최신 리눅스 최고의 소프트웨어 1 0 행복한펭귄 2017.07.09 8903
986 우분투(Ubuntu)에서 커널 4.12를 설치하는 방법 3 0 la_Nube 2017.07.08 9283
985 공공PC 하모니카 설치 컴퓨터 1,528대... 2 file 0 스모프 2017.07.08 10270
984 elementary OS의 앱센터에서는 소프트웨어의 가격을 정해서 받을 수 있습니다. 5 file 0 휘베스드님로인 2017.07.07 11872
983 [배포판] PCLinuxOS-2017.06.26 한글화 베타 1 버전 발표 4 file 0 행복한펭귄 2017.07.07 9283
982 우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표 1 0 la_Nube 2017.07.05 9485
981 < Cherry tree > : 계층구조 방식의 메모 관리 프로그램! 3 file 0 만화가엄두 2017.07.05 12225
980 크리타 3.1.4 / AzPainter2 2.0.6 버젼 발표! 2 file 0 만화가엄두 2017.07.05 9671
979 이더넷 검색을 별짓을 다 했지만 검색이 안됩니다. 도움 좀 부탁드립니다. 3 file 0 hwan71 2017.07.05 9611
978 리눅스민트 18.2 Sonya 정식 출시 - 2017년 7월 2일 7 0 la_Nube 2017.07.04 10099
977 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526 0 la_Nube 2017.07.04 9026
976 Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음 0 la_Nube 2017.07.04 9386
975 주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7 0 la_Nube 2017.07.04 8653
974 Linuxmint 18.2 Harmonikr Remix (리눅스민트 하모니카 리믹스 18.2) Sonya 5 file 0 Moordev 2017.07.03 16517
Board Pagination Prev 1 ... 81 82 83 84 85 86 87 88 89 90 ... 135 Next
/ 135
CLOSE