하모니카 묻고답하기

조회 수 4396 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다.


CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142
CVE-2017-11143 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11143
CVE-2017-11144 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11144
CVE-2017-11145 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11145
CVE-2017-11146 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11146
CVE-2017-11147 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11147
CVE-2016-10397 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10397



<Debian>


데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.



데비안 9 Stretch (Stable)
 : 현재 최신버전인 php7.0 7.0.19-1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 php5 5.6.30+dfsg-0+deb8u1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 7 Wheezy
 : 현재 최신버전인 php5 5.4.45-0+deb7u8 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>
https://oss.sios.com/security/php-security-vulnerabiltiy-20170710
https://security-tracker.debian.org/tracker/CVE-2017-11142
https://security-tracker.debian.org/tracker/CVE-2017-11143
https://security-tracker.debian.org/tracker/CVE-2017-11144
https://security-tracker.debian.org/tracker/CVE-2017-11147
https://security-tracker.debian.org/tracker/CVE-2016-10397


--


출처: http://la-nube.tistory.com/189 [la Nube의 소소한 취미생활]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 15316
2406 Window 7 VirtualBox에서 HamoniKR 설치 완료 4 0 고메 2014.12.08 11476
2405 Ubuntu 18.04 LTS의 우분투 (Ubuntu)의 새로운 "최소 설치"기능으로 실습 3 file 0 행복한펭귄 2018.03.02 1574
2404 리브레 오피스 6.0 이상 버전 소식들.. 17 0 행복한펭귄 2018.03.02 1687
2403 데비안 9 리눅스 커널 업데이트 - 4.9.82-1+deb9u2 0 la_Nube 2018.02.28 578
2402 절전에 문제가 있는지 모니터가 자꾸 꺼지네요 0 똥가리 2015.02.10 8754
2401 하모니카 버젼 ARM CPU 지원하나요?? 3 0 Flash24 2014.12.17 9564
2400 한글화서비스? 1 0 세벌 2014.12.09 7199
2399 도대체 데비안과 우분투를 쓰는 사람이 있긴 있나요? 5 0 remo 2014.12.10 24671
2398 네트워크 부트 지원하나요? 2 0 세벌 2014.12.08 10250
2397 멀티부팅(윈8.1+하모니카) 4 0 판타레이 2014.12.17 11750
2396 12.20.우분투모임 알림 0 세벌 2014.12.18 8525
2395 넷북에 오른쪽 키보드가 안먹습니다. 2 0 닉냄 2014.12.20 9146
2394 이렇게 해서 커뮤니티 형성이 되겠습니까? 3 0 친절한우주인 2014.12.22 9331
2393 아래 ㅣ작메뉴 안나오던거 해결되었습니다. 0 래디안트 2014.12.23 8622
2392 정부에서 운영하는 사이트들을 운영체제 독립적으로... 2 0 세벌 2014.12.24 8704
2391 하모니카에서 compiz사용할 수 없는지요? 5 0 늘청 2014.12.24 10878
2390 소스 패키지가 정책에 맞지 않습니다 2 0 류창우 2014.11.28 13901
2389 그래픽 카드가 시스템 정보에서 보이지가 않습니다. 원래 표기가 안되는 겁니까? 4 file 0 친절한우주인 2014.11.29 16677
2388 소통이 필요해 0 세벌 2014.12.05 7051
2387 한글이 잘 된다는 뜻은? 1 0 세벌 2014.12.05 12298
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124
CLOSE