자유게시판

조회 수 750 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

996A77355D38A2C704


(이미지 출처 : 리브레오피스)



리브레오피스(LibreOffice)에서 3건의 보안 취약점이 발견되어 보안 패치가 나왔다는 소식입니다. 이번에 발견된 보안 취약점들은 CVE-2019-9847, CVE-2019-9848, CVE-2019-9849라는 이름이 붙어 있습니다.


먼저, CVE-2019-9847은 하이퍼링크를 활성화하면 무조건 실행되는 취약점이라고 합니다. 리브레오피스 6.1.5와 6.2.2 이하의 버전에서 존재하며, 윈도우와 맥OS에서만 문제가 됩니다. 따라서 리눅스에서는 영향을 주지 않습니다. 이 취약점은 리브레오피스 6.1.6과 6.2.3 버전에서 해결되었습니다.


그 다음으로 CVE-2019-9848과 CVE-2019-9849는 리브레오피스 6.2.4 이하의 버전에서 발생하며, 윈도우, 맥OS, 리눅스를 구분하지 않고 다 취약합니다. 임의의 스크립트 실행, 그리고 스텔스 모드의 결함과 관련된 취약점이며, 이 취약점은 리브레오피스 6.2.5 버전에서 해결되었습니다.


따라서 리브레오피스 공식 홈페이지에서 직접 리브레오피스를 다운로드하여 쓰는 사용자들은 적어도 리브레오피스 6.2.5 버전 이상으로 업데이트하기 바랍니다.


 * 리브레오피스 6.3.x (정식 버전 출시 전) : 2020년 5월 29일 지원 종료 (예정)

 * 리브레오피스 6.2.x : 2019년 11월 30일 지원 종료 (예정)

 * 리브레오피스 6.1.x : 2019년 5월 29일 지원 종료

 * 리브레오피스 6.0.x : 2018년 11월 26일 지원 종료

 * 리브레오피스 5.4.x : 2018년 6월 11일 지원 종료


※ 리브레오피스 6.2.4 이하의 버전은 모두 취약함 → 6.2.5 이상의 버전으로 업데이트!



한편, 리브레오피스를 직접 빌드하여 배포하는 우분투와 데비안에서도 각각 해당 취약점들을 해결하는 보안 패치를 발표하였습니다.


먼저, 우분투는 우분투 18.04 LTS에서 6.0.7-0ubuntu0.18.04.8 버전을 배포하였고, 우분투 16.04 LTS에서 5.1.6~rc2-0ubuntu1~xenial8 버전을 배포하여 보안 패치를 끝냈습니다. 그러나 우분투 14.04 LTS는 이미 지원 종료되었기 때문에 아무런 보안 패치를 받지 못합니다.


그리고 데비안은 데비안 10 Buster에서 6.1.5-3+deb10u2 버전을, 데비안 9 Stretch에서 5.2.7-1+deb9u9 버전을 배포하여 역시 보안 패치를 끝냈습니다. 다만, 데비안 8 Jessie에서는 아직 취약점이 해결되지 않았으며, Testing 단계에 있는 Bullseye에서도 보안 패치가 없어 취약점이 그대로 남아 있습니다.


따라서 우분투와 데비안, 그리고 그에 기반하는 여러 종류의 리눅스 배포판(리눅스민트, 하모니카 등) 사용자들도 우분투와 데비안에서 제공하는 보안 패치를 서둘러 하여, 임의라고 쓰지만 실제로는 악성이라 읽어야 할 스크립트 공격으로부터 안전해지기 바랍니다.


 * 리브레오피스 6.0.x for 우분투 18.04 LTS : 2023년 4월 중 지원 종료 (예정)

 * 리브레오피스 5.1.x for 우분투 16.04 LTS : 2021년 4월 중 지원 종료 (예정)

 * 리브레오피스 4.2.x for 우분투 14.04 LTS : 2019년 4월 30일 지원 종료


 * 리브레오피스 6.1.x for 데비안 10 Buster : 2024년 중 지원 종료 (예정)

 * 리브레오피스 5.2.x for 데비안 9 Stetch : 2022년 6월 중 지원 종료 (예정)

 * 리브레오피스 4.3.x for 데비안 8 Jessie : 2020년 6월 30일 지원 종료 (예정)

 * 리브레오피스 3.5.x for 데비안 7 Wheezy : 2018년 5월 31일 지원 종료


※ 우분투와 데비안에서 직접 빌드하여 배포하는 보안 패치가 이미 나와 있으니 그걸 하면 됩니다!



<참고>

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9847/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9848/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9849/

https://wiki.documentfoundation.org/ReleasePlan

https://launchpad.net/ubuntu/+source/libreoffice

https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-9847.html

https://tracker.debian.org/pkg/libreoffice

https://tracker.debian.org/media/packages/libr/libreoffice/changelog-15.2.7-1deb9u9

https://tracker.debian.org/media/packages/libr/libreoffice/changelog-16.1.5-3deb10u2

https://security-tracker.debian.org/tracker/CVE-2019-9847



출처: https://la-nube.tistory.com/678 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1565 LAN 카드 설치 3 0 luis 2023.06.01 548
1564 [창업지원] 2023년 경기 창업허브 「창업핵심기술교육_인공지능 SW개발자 과정」 모집 0 한컴아카데미 2023.06.01 510
1563 ai 사업이 다양하네요. 0 다찌마와 2023.05.29 602
1562 gpt 유료로 사용해봤는데 1 0 닝니니 2023.05.29 604
1561 곧 6월 0 blacklink 2023.05.28 460
1560 여러 ai기반 사업들이 증가하고 있는 추세에서 어디가 강점인지 0 leaveoiop 2023.05.27 510
1559 Tomcat 관리자 콘솔의 보안 취약점 file 0 BaroPAM 2023.05.25 1154
1558 [챗GPT 러닝데이 | 챗GPT말고 LLM] 한국어 LLM 민주화의 시작 KoAlpaca! file 0 인공지능팩토리 2023.05.24 556
1557 [참가접수 이벤트] (채용특전) 제2회 교원그룹 AI 챌린지 - 생성 AI기반 에듀테크 사업 제안 대회 file 0 인공지능팩토리 2023.05.22 468
1556 비밀번호를 매번 사용할 때마다 매번 변하거나 한번 사용하고 버리는 일회성/휘발성 같은 동적보안 솔루션으로 대체 했을 때 이점 file 0 BaroPAM 2023.05.21 1337
1555 [서울시/SBA] 새싹(SeSAC) 마포3기 기업연계형 UIUX 퍼블리싱 실무 프로젝트 과정(~5/22) file 0 엑아 2023.05.18 444
1554 [챗GPT 러닝데이 | 챗GPT말고 LLM] LoRA로 빠르게 나만의 모델을 만들어보자 file 0 인공지능팩토리 2023.05.18 505
1553 오늘은 진짜 한여름!! 0 재여이 2023.05.15 502
1552 2단계 인증도 약하다. 3단계 인증의 시대로! file 0 BaroPAM 2023.05.14 1371
1551 유튜브 광고차단 어플 방어한다 file 0 다찌마와 2023.05.13 599
1550 [챗GPT 러닝데이 | 챗GPT말고 LLM] 딥러닝 병렬처리 및 Polyglot 언어모델 file 0 인공지능팩토리 2023.05.12 419
1549 킹크랩 내장 비벼 먹으면 위험 0 다찌마와 2023.05.12 628
1548 지피티 이야기가 많네요. 0 다찌마와 2023.05.12 519
1547 [서울시/SBA] 새싹(SeSAC) 마포3기 기업연계형 UIUX 퍼블리싱 실무 프로젝트 과정(~5/22) file 0 엑아 2023.05.11 418
1546 암호화폐를 혐오하는 투자의 전설 0 용소야 2023.05.11 473
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 94 Next
/ 94
CLOSE