하모니카 묻고답하기

조회 수 4243 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 11일에 Apache의 보안 취약점 CVE-2017-9788, CVE-2017-9789에 대한 정보와 함께 새로운 버전 Apache httpd 2.4.27이 공개되었습니다. 이번 보안 취약점의 중요도는 중요(Important)입니다. 영향을 받는 버전은 Apache httpd 2.2.33 및 2.4.26 이하의 버전입니다. mod_auth_digest에서의 정보 유출과 서비스 거부(DoS) 가능성에 대한 보안 취약점 CVE-2017-9788과 mod_http2.c에서의 Read after free(Reading of released memory) 가능성에 대한 보안 취약점 CVE-2017-9789입니다.

CVE-2017-9788, CVE-2017-9789 : http://httpd.apache.org/security/vulnerabilities_24.html


<Debian>


데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : CVE-2017-9788 에 대하여 apache2 2.4.25-3+deb9u1 는 취약하며, 보안 패치가 아직 없음 (vulnerable)
 : CVE-2017-9789 에 대하여 apache2 2.4.25-3+deb9u1 는 취약하며, 보안 패치가 아직 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : CVE-2017-9788 에 대하여 apache2 2.4.10-10+deb8u9 는 취약하며, 보안 패치가 아직 없음 (vulnerable)
 : CVE-2017-9789 에 대하여 apache2 2.4.10-10+deb8u9 는 취약하며, 보안 패치가 아직 없음 (vulnerable)

데비안 7 Wheezy
 : CVE-2017-9788 에 대하여 apache2 2.2.22-13+deb7u9 는 보안 패치가 완료됨 (fixed)
 : CVE-2017-9789 에 대하여 apache2 2.2.22-13+deb7u9 는 취약하며, 보안 패치가 아직 없음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



우분투(리눅스민트 및 하모니카 포함) 사용자에게도 데비안의 발표가 중요한 이유는 우분투가 데비안을 기반으로 하기 때문입니다. 즉, 데비안에서 취약하여 보안 패치가 필요한 부분은 우분투에서도 취약하여 보안 패치가 필요한 부분이 있을 수 있음을 의미합니다.



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/apache-security-vulnerabiltiy-20170714
https://security-tracker.debian.org/tracker/CVE-2017-9789
https://security-tracker.debian.org/tracker/CVE-2017-9788


--

출처: http://la-nube.tistory.com/197 [la Nube의 소소한 취미생활]

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13011 Votes0
    read more
  2. !새소식! FreeBSD 11.1 배포

    Date2017.08.01 Bykrhamoni Views4938 Votes0
    Read More
  3. 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3371-1

    Date2017.07.29 Byla_Nube Views4760 Votes0
    Read More
  4. '움짤의 시대', 'GIF' 전성시대

    Date2017.07.28 By행복한펭귄 Views4200 Votes0
    Read More
  5. 우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3364-1, USN-3364-2

    Date2017.07.25 Byla_Nube Views4076 Votes0
    Read More
  6. 우분투 18.04 LTS의 기본 앱에 대한 설문조사 진행 중!

    Date2017.07.24 Byla_Nube Views4434 Votes0
    Read More
  7. 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1

    Date2017.07.24 Byla_Nube Views4195 Votes0
    Read More
  8. 리눅스 초보자 가입인사 드립니다.

    Date2017.07.23 By하얀노트북 Views5357 Votes0
    Read More
  9. [질문] webdav 이거 왜 안 되나요? ㅠㅠ

    Date2017.07.21 By바람곰돌 Views4776 Votes0
    Read More
  10. 리눅스 커널(Kernel) 보안 업데이트 - 4.8.0-58 ☞ 4.10.0-27

    Date2017.07.21 Byla_Nube Views4008 Votes0
    Read More
  11. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473

    Date2017.07.21 Byla_Nube Views4120 Votes0
    Read More
  12. 우분투 (리눅스) 커널 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-7346, CVE-2017-9605

    Date2017.07.21 Byla_Nube Views3883 Votes0
    Read More
  13. 모든 한국인을 위한 꼭 필요한 리눅스 배포판 만들기

    Date2017.07.21 By행복한펭귄 Views4301 Votes0
    Read More
  14. 한국어 설정이 완료된 LinuxMint 18.2 Sonya를 배포합니다.

    Date2017.07.21 ByMoordev Views5070 Votes0
    Read More
  15. 우분투 (리눅스) 16.10 지원종료 - 2017년 7월 20일

    Date2017.07.20 Byla_Nube Views4176 Votes0
    Read More
  16. ElementaryOS 0.4.1 Loki 한국어 입력기 설치 및 Firefox교체 버전 배포합니다.

    Date2017.07.19 ByMoordev Views4330 Votes0
    Read More
  17. 리눅스 커널(Kernel) 업데이트 - Ubuntu

    Date2017.07.19 Byla_Nube Views5036 Votes0
    Read More
  18. HamoniKR 배포판은 너무 오래되었습니다.

    Date2017.07.18 ByJayK Views4463 Votes0
    Read More
  19. 리눅스 커널(Kernel) 업데이트 - RHEL, CentOS

    Date2017.07.17 Byla_Nube Views4299 Votes0
    Read More
  20. 우분투 16.10 지원종료 예정, 우분투 16.04.3 출시 예정

    Date2017.07.17 Byla_Nube Views4186 Votes0
    Read More
  21. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

    Date2017.07.17 Byla_Nube Views4402 Votes0
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 124 Next
/ 124
CLOSE