하모니카 묻고답하기

조회 수 4352 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다.


CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142
CVE-2017-11143 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11143
CVE-2017-11144 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11144
CVE-2017-11145 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11145
CVE-2017-11146 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11146
CVE-2017-11147 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11147
CVE-2016-10397 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10397



<Debian>


데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.



데비안 9 Stretch (Stable)
 : 현재 최신버전인 php7.0 7.0.19-1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 php5 5.6.30+dfsg-0+deb8u1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 7 Wheezy
 : 현재 최신버전인 php5 5.4.45-0+deb7u8 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>
https://oss.sios.com/security/php-security-vulnerabiltiy-20170710
https://security-tracker.debian.org/tracker/CVE-2017-11142
https://security-tracker.debian.org/tracker/CVE-2017-11143
https://security-tracker.debian.org/tracker/CVE-2017-11144
https://security-tracker.debian.org/tracker/CVE-2017-11147
https://security-tracker.debian.org/tracker/CVE-2016-10397


--


출처: http://la-nube.tistory.com/189 [la Nube의 소소한 취미생활]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
1456 로그인 암호 입력 몇회이상 틀리면, 모든자료 삭제 1 0 하모태백 2023.07.30 415
1455 로그인 창 기본설정 2 0 onting 2015.01.25 9512
1454 로그인, 로그아웃 상태가 잘 보이네요. 9 0 세벌 2018.03.13 506
1453 로그인이 무한 반복 됩니다 3 0 레프 2020.07.22 709
1452 로사설치 후 업데이트관리자에러... 8 file 0 프리 2016.01.25 10164
1451 롤 클라이 언트에서 한글이 안쳐지네요. uim 벼루 입력기 입니다. 2 0 라루미 2021.02.06 894
1450 롤링 릴리즈 대 포인트 릴리즈 5 0 행복한펭귄 2017.03.09 7856
1449 루분투와 주분투 중에서 어떤 것이 더욱 가볍습니까? 2 0 행복한펭귄 2018.04.13 5775
1448 루트 비번 뭐에요? 4 0 금총이 2014.12.02 17059
1447 루트권한 얻는 방법 알려주시면 감사하겠습니다 2 0 스크린세이버 2023.03.09 622
1446 루프 장치란 무엇인가요? 3 file 0 행복한펭귄 2016.02.18 5957
1445 르누아르는 하모니카os 지원안하나요? 3 0 스크린세이버 2022.04.24 739
1444 리눅스 10가지 유용한 활용법 6 0 행복한펭귄 2017.10.31 3247
1443 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789 0 la_Nube 2017.07.16 4243
1442 리눅스 bind9 다중 보안 취약점 CVE-2017-3142, CVE-2017-3143 0 la_Nube 2017.06.30 4959
1441 리눅스 GNU C Library 보안 취약점 CVE-2017-1000366 1 0 la_Nube 2017.06.20 5424
1440 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526 0 la_Nube 2017.07.04 4244
1439 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 0 la_Nube 2017.07.09 4242
1438 리눅스 OS가 작동되면 배터리 충전이 되질 않습니다. 2 0 OS루키 2021.08.18 3043
» 리눅스 PHP5, PHP7 7개 다중 보안 취약점 0 la_Nube 2017.07.11 4352
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 123 Next
/ 123
CLOSE