하모니카 묻고답하기

조회 수 766 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

993E5E345C7A02F82F


(이미지 출처 : OMG! UBUNTU!)



Ubuntu 16.04.6 LTS Released, Fixes Major APT Security Issue

New ISOs to protect LTS users from recently discovered issue


우분투 16.04.6 LTS가 출시되었습니다. 우분투 16.04.6 LTS는 우분투 16.04 LTS 시리즈의 6번째 포인트 릴리즈이며, 이는 예정된 스케줄에 없었던 포인트 릴리즈입니다. (원래 우분투 LTS 시리즈는 .04.5가 마지막입니다.)



우분투 16.04.6 LTS에는 APT 패키지 관리자와 관련된 중요한 취약점 문제에 대한 패치가 포함되어 있습니다.


우분투의 Łukasz Zemczak는 이전의 포인트 릴리즈와 달리, 우분투 16.04.6은 새로운 설치 과정에서 APT 취약점으로부터 보호하기 위해, 패치된 APT가 포함된 버전을 제공하려고 만들어진, 보안이 목적인 릴리즈라고 하였습니다.


최근에 발견된 APT 보안 취약점은 원격의 공격자가 APT를 속여 중간자(MITM) 공격을 할 수 있게 하는 매우 심각한 취약점으로, CVE-2019-3642라는 이름으로 불립니다.


 * Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼 : https://la-nube.tistory.com/507



우분투 16.04 LTS 시리즈에서만 이 취약점이 문제가 되는 것은 아닙니다. APT를 쓰는 모든 우분투 배포판에 영향을 미치고 있으며, 우분투 14.04 LTS, 18.04 LTS, 18.10 등 우분투가 지원하는 모든 배포판에서 현재 APT 관련 보안 패치가 배포되어 있습니다.


다만, 우분투 12.04 LTS는 이미 공식적인 지원이 끝났고, 우분투 14.04 LTS는 다음 달인 4월에 지원이 종료되며, 우분투 18.04 LTS는 다음에 나올 우분투 18.04.3에서 포함시킬 수 있으며, 우분투 18.10도 올해 7월이면 지원이 끝나기 때문에, 아직 2년이 넘는 기간이 남아 있는 우분투 16.04 LTS만 이번에 새로운 포인트 릴리즈를 발표한 것으로 보입니다.



따라서 우분투 14.04 LTS, 우분투 16.04 LTS, 우분투 18.04 LTS, 우분투 18.10 및 이에 기반하는 리눅스 배포판을 사용하는 사용자는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.


$ sudo apt-get update

$ sudo apt-get dist-upgrade


단, 리눅스민트와 하모니카에서는


$ sudo apt-get update

$ sudo apt-get dist-upgrade

$ sudo mintupdate-cli upgrade



한편, 우분투 16.04.6를 포함한 우분투 16.04 LTS 시리즈는 2021년 4월까지 보안 패치를 포함한 지원을 받게 됩니다.



<참고>

https://www.omgubuntu.co.uk/2019/02/ubuntu-16-04-6-lts-released-fixes-major-apt-security-issue



출처: https://la-nube.tistory.com/570 [la Nube | 라 누베]
  • profile
    행복한펭귄 2019.03.13 09:39

    그러게 말입니다. 전혀 예상하지 못한 발표입니다.

    그 정도로 보안 문제가 중요하기 때문에 예정되지 않은 발표를 한 것으로 보입니다.


    보안은 정말 늘 느끼는 것이지만, 중요하고 또 중요합니다.

    그래서 보안이 확고한 플랫폼으로 갈아타는 것이 매우 중요하다고 보입니다.


    윈도우 사용자들은 이제 윈도우만 사용하지 말고 리눅스를 같이 병행하면서 사용해서

    더욱 풍성한 컴퓨터 생활했으면 좋겠습니다.

  • ?
    Moordev 2019.03.13 13:22
    16.04자체가 아직까지 AI쪽 연구수요와 연산분야에서(CUDA지원 문제로 인해) 현업에서 쓰이고 있는데 APT보안 버그로 새로운 배포판이 나오고 말았군요. 물론 현업에서는 .6이 나온다고 해도 쉽사리 업데이트를 할 수는 없겠지만요.

    유래없는 6.06(6.04가 2달 늦음)에이은 16.04.6이 나왔으니 우분투는 뭔가 숫자 6에 관련해서 버전 예외가 나오는 듯 합니다.
  • profile
    행복한펭귄 2019.03.13 14:42

    그러게 말입니다. 특수한 사례가 발생했습니다.

    아무래도 안정적인 것들을 원하는 곳에서는 쉽게 변화를 주기 어렵겠죠.


    그래서

    최종 사용자 버전과 기업 버전이 따로 있는 법이니까요.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13010
957 리눅스들를 설치하고 쓰는데..; 4 file 0 곰돌잉 2021.01.10 995
956 아리수진님, 제가 뭘 잘못 했나요? 0 김호동 2019.06.10 995
955 윈도우 부팅해본지 1달 넘음... 9 file 0 K-Lint.net 2021.01.27 994
954 끝글자 버그 약간 해결 되었네요? 5 0 K-Lint.net 2021.02.17 993
953 하모니카 한글 안됨 8 0 cancaodosang 2019.03.01 993
952 우분투에 하모니카 ppa 설정했는데, 갑자기 software update가 안됩니다. 3 file 0 안셀모 2020.10.12 992
951 멀쩡히 잘 돌아가던 vscode가 실행이 안됩니다. 4 0 beans3142 2022.10.16 991
950 [HamoniKR 4.0 JIN 64bit] Fonts (글꼴) 켜면 바로 꺼지는 현상 (버그?) 2 0 코코멜로디 2020.12.07 989
949 HamoniKR-ME 삭제하고 윈도우 깔고 싶은데요.. 2 0 wonjoo 2019.02.27 989
948 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결) 5 file 0 행복한펭귄 2018.05.13 985
947 생초보가 리눅스 개발을 배우고 싶습니다 4 0 leeg 2019.10.11 983
946 리눅스 민트 18.3 실비아 KDE, Xfce 공식 릴리즈 소식 4 file 0 행복한펭귄 2017.12.17 982
945 리눅스 시스템을 노리는 파이썬 기반 코인 채굴 공격 주의 6 0 la_Nube 2018.01.22 982
944 다시 우분투로 돌아가는 과정인데 잘모르겠습니다 5 0 라루미 2021.02.09 979
943 [질문] 윈도우에서 HamoniKR-ME 64bit 1.1 로 원격접속을 하고싶습니다. 1 0 wonjoo 2019.02.02 977
942 우분투 16.04의 (리눅스민트, 하모니카 포함) HWE 커널이 4.10에서 4.13으로 변경 6 0 la_Nube 2018.01.10 975
941 Veil 설치가 안되네요... 8 0 131101 2021.02.25 974
940 LMDE 3 Cindy (데비안 9 기반)를 써보았습니다! 2 0 la_Nube(누베) 2018.09.18 972
939 텍스트파일 및 이북리더 추천 바랍니다.ㅠㅠ (fbreader 로딩 중 해결법?) 3 0 관우 2019.06.17 971
938 토르 브라우저(Tor Browser) 7.5 업데이트 1 0 la_Nube 2018.01.27 971
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 ... 123 Next
/ 123
CLOSE