하모니카 묻고답하기

조회 수 4376 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
7월 11일에 Samba의 보안 취약점 CVE-2017-11103에 대한 정보가 공개되었습니다. 이번 취약점은 MITM(중간자 공격)에 의한 도메인에서의 권한 상승의 가능성에 대한 것입니다. 취약점에 대한 중요도는 중요/높음입니다. Samba 4.0.0에 포함된 Heimdal Kerberos을 사용하는 경우, Hemdal의 Orpheus' Lyre KDC-REP Service Name Validation의 취약점을 이용하여 공격자가 도메인에서 MITM(중간자 공격) 권한을 상승시킬 수 있는 문제입니다. 이 Orpheus' Lyre KDC-REP Service Name Validation의 취약점은 Samba 이외에 Microsoft 또는 FreeBSD 등에도 영향을 주고 있기 때문에, 확인을 할 필요가 있습니다.


<Debian>

데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : 현재 최신버전인 samba 2:4.5.8+dfsg-2 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)
 : 현재 최신버전인 heimdal 7.1.0+dfsg-13 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 samba 2:4.2.14+dfsg-0+deb8u6 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)
 : 현재 최신버전인 heimdal 1.6~rc2+dfsg-9 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)

데비안 7 Wheezy
 : 현재 최신버전인 samba 2:3.6.6-6+deb7u13 에는 보안 패치가 완료되어 있음 (fixed)
 : 현재 최신버전인 heimdal 1.6~git20120403+dfsg1-2 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)
 : 현재 최신버전인 samba4 4.0.0~beta2+dfsg1-3.2+deb7u2 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/samba-security-vulnerability-20170713
https://security-tracker.debian.org/tracker/CVE-2017-11103

--

출처: http://la-nube.tistory.com/196 [la Nube의 소소한 취미생활]

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13009 Votes0
    read more
  2. 모든 한국인을 위한 꼭 필요한 리눅스 배포판 만들기

    Date2017.07.21 By행복한펭귄 Views4301 Votes0
    Read More
  3. 악성 DNS 응답 하나로 원격으로 리눅스 머신 해킹 가능해

    Date2017.06.30 Byla_Nube Views4315 Votes0
    Read More
  4. ElementaryOS 0.4.1 Loki 한국어 입력기 설치 및 Firefox교체 버전 배포합니다.

    Date2017.07.19 ByMoordev Views4328 Votes0
    Read More
  5. 리눅스 PHP5, PHP7 7개 다중 보안 취약점

    Date2017.07.11 Byla_Nube Views4352 Votes0
    Read More
  6. 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

    Date2017.07.14 Byla_Nube Views4376 Votes0
    Read More
  7. 리눅스 커널(Kernel) 보안 업데이트 4.9.30-2+deb9u3, 3.13.0-126

    Date2017.08.09 Byla_Nube Views4384 Votes0
    Read More
  8. 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

    Date2017.07.09 Byla_Nube Views4395 Votes0
    Read More
  9. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

    Date2017.07.17 Byla_Nube Views4402 Votes0
    Read More
  10. 제발 사지방에서 파일좀 다운받게해주세요..

    Date2019.10.27 By한글좀 Views4402 Votes0
    Read More
  11. [배포판] Ubuntu 16.04 LTS to Present Users with Notifications About Software Updates

    Date2016.04.18 By행복한펭귄 Views4404 Votes0
    Read More
  12. 우분투 18.04 LTS의 기본 앱에 대한 설문조사 진행 중!

    Date2017.07.24 Byla_Nube Views4434 Votes0
    Read More
  13. 나만의 맞춤형 Linux 배포판을 쉽게 만들 수있는 6 가지 도구

    Date2017.08.01 By행복한펭귄 Views4446 Votes0
    Read More
  14. google-chrome 대체 브라우저 - chromium

    Date2016.03.31 Bylegoboss Views4452 Votes0
    Read More
  15. 우분투 16.04, 14.04 리눅스 커널 4.4 리그레션(회귀) USN-3392-1, USN-3392-2

    Date2017.08.18 Byla_Nube Views4456 Votes0
    Read More
  16. 리눅스 데스크탑 시장 점유률에 대한 최신 소식

    Date2017.08.06 By행복한펭귄 Views4458 Votes0
    Read More
  17. HamoniKR 배포판은 너무 오래되었습니다.

    Date2017.07.18 ByJayK Views4463 Votes0
    Read More
  18. 사지방 하모니카

    Date2020.04.20 BySongByeongSeok Views4474 Votes0
    Read More
  19. 우분투(리눅스) 크로미움(Chromium) 60.0.3112.78 발표

    Date2017.08.10 Byla_Nube Views4485 Votes0
    Read More
  20. Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음

    Date2017.07.04 Byla_Nube Views4488 Votes0
    Read More
  21. 최신 리눅스 최고의 소프트웨어

    Date2017.07.09 By행복한펭귄 Views4500 Votes0
    Read More
Board Pagination Prev 1 ... 69 70 71 72 73 74 75 76 77 78 ... 123 Next
/ 123
CLOSE