하모니카 묻고답하기

조회 수 4352 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다.


CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142
CVE-2017-11143 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11143
CVE-2017-11144 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11144
CVE-2017-11145 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11145
CVE-2017-11146 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11146
CVE-2017-11147 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11147
CVE-2016-10397 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10397



<Debian>


데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.



데비안 9 Stretch (Stable)
 : 현재 최신버전인 php7.0 7.0.19-1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 php5 5.6.30+dfsg-0+deb8u1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 7 Wheezy
 : 현재 최신버전인 php5 5.4.45-0+deb7u8 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>
https://oss.sios.com/security/php-security-vulnerabiltiy-20170710
https://security-tracker.debian.org/tracker/CVE-2017-11142
https://security-tracker.debian.org/tracker/CVE-2017-11143
https://security-tracker.debian.org/tracker/CVE-2017-11144
https://security-tracker.debian.org/tracker/CVE-2017-11147
https://security-tracker.debian.org/tracker/CVE-2016-10397


--


출처: http://la-nube.tistory.com/189 [la Nube의 소소한 취미생활]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
1016 파이어폭스의 북마크 기능이 말썽입니다. 3 0 블랙커피 2018.09.10 632
1015 앱이미지파일 1 0 보리 2018.09.16 598
1014 LMDE 3 Cindy (데비안 9 기반)를 써보았습니다! 2 0 la_Nube(누베) 2018.09.18 972
1013 민트 쥐돌이 타라 가이드 앤 팁 1 0 Ohnine 2018.09.27 765
1012 하모니카리눅스에서 주민등록등본 출력 되나요? 9 0 세벌 2018.10.02 1216
1011 좋은 소식?? 2 0 식혜고양이 2018.10.07 763
1010 동영상 가이드 게시판이 있으면 좋을 것 같습니다. 2 0 행복한펭귄 2018.10.08 613
1009 정부에서 했으면 하는 것. 1 0 세벌 2018.10.17 734
1008 LibSSH 라이브러리 보안 업데이트 권고 4 0 la_Nube(누베) 2018.10.19 716
1007 만자로와 우분투 8 0 WDever 2018.10.23 2519
1006 오늘 민트19 이곳에서 다운받아 설치 했습니다. 1 0 가림토 2018.10.24 894
1005 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 0 la_Nube(누베) 2018.10.30 954
1004 VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해 2 0 la_Nube(누베) 2018.11.08 762
1003 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME 2 0 la_Nube(누베) 2018.11.19 1245
1002 우분투 18.04 LTS가 5년 지원에서 10년 지원으로 7 0 la_Nube(누베) 2018.11.20 1263
1001 하모니카 HamoniKR-ME 1.1 버전 업데이트 2 0 la_Nube(누베) 2018.11.20 928
1000 [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데 6 0 보생 2018.11.25 772
999 HamoniKR-ME 64bit 1.1 [팁]선택하여 붙여넣기 6개 2 0 보생 2018.11.28 619
998 HamoniKR-ME 설치진행 오류 문의 4 0 lookhim 2018.11.29 801
997 Firefox 원격코드 실행 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.12.12 599
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 123 Next
/ 123
CLOSE