하모니카 묻고답하기

조회 수 6007 추천 수 0 댓글 6
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

유닉스 기반의 운영체제인 리눅스, OpenBSD, FreeBSD, NetBSD, 솔라리스 등에서 10년이 넘은 보안 취약점이 발견되었습니다. 이 보안 취약점을 통해 공격자는 루트 권한을 얻을 수 있으며, 더 나아가 시스템 전체를 장악할 수도 있습니다. 이 보안 취약점은 Stack Clash 및 CVE-2017-1000364로 명명되었습니다.

데비안, 우분투, 리눅스민트, 하모니카, RHEL, CentOS, 페도라 등 리눅스 배포판에 이 보안 취약점이 존재합니다. 게다가 연구원들은 BSD와 XNU 기반인 애플 맥OS 및 iOS, 리눅스 기반인 구글 안드로이드, 더 나아가 MS 윈도까지 이 보안 취약점이 있을 것으로 추정하고 있습니다.

이 보안 취약점이 있는 것으로 확인된 대부분의 운영체제 진영에서는 이미 보안 패치를 제공하였므로, 항상 최신버전으로 업데이트를 유지하기 바랍니다.

<참고>
http://thehackernews.com/2017/06/linux-root-privilege-escalation.html?m=1


--


작성자: la Nube

최초 작성일시: 2017. 06. 21. 01:06

최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  • profile
    행복한펭귄 2017.06.22 09:14

    유명하든 무명하든 대부분의 OS는 서로 전통적인 유닉스 계열부터 알게 모르게 영향을 많이 받아온 것이라, 근본적인 문제부터 완전 자유롭지는 못합니다. 그런 측면에서 아주 대중적으로 사용되는 윈도우, 맥OS, 리눅스, 안드로이드, iOS 등 모두 자유롭지 못한 것은 같은 맥락이라 보입니다.


    그렇다고 대중적이지 못한 아미가 OS, OS/2 변종들, BeOS 계열들, 유닉스 계열 OS 등 다양한 OS들도 영향을 전혀 받지 않았다고 볼 수 없는 것이 OS 계열은 어떤 식으로 든 역사적으로 서로 영향을 받아 오면서 성장해 온지라 위에서 언급된 추정이 가당치 않은 소리가 아니라 정확히 파악한 내용입니다. 


    그러므로 어떤 OS를 사용하든지 반드시 최신 버전 및 업데이트, 보안 원칙을 준수하며 사용해야 하는 것은 상식이 되어 버렸습니다.


    우스개 소리로 난 하이쿠 사용자, OS/2 사용자, 아미가 OS 사용자, 유닉스 계열 사용자니까 안정하다고 방심하면 안 됩니다. 물론 아주 대중적인 OS에 비해서 크래커들이 적극적으로 크래킹에 도전하는 경향이 적은 것은 사실이지만 완전히 보안으로 자유롭다는 잘못된 생각을 가지기 쉬운데, 사실은 전혀 그렇지 않습니다. 다 같은 처지입니다. 이런 측면에서 모든 OS는 보안으로부터 100% 자유로운 존재는 존재하지 않습니다.


    그래서 바이러스 제로 시즌2와 같은 전문적인 카페의 도움이 필요한 것으로 보입니다.

    이렇게 꾸준하게 보안 정보를 알려주셔서 감사합니다.

    앞으로도 보안 전문가로서 꾸준하게 지도 및 안내를 부탁드리겠습니다.

    감사합니다.

  • profile
    행복한펭귄 2017.06.22 09:18

    바이러스 제로 시즌2 네이버 카페

    http://cafe.naver.com/malzero


    https://ko.wikipedia.org/wiki/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4_%EC%A0%9C%EB%A1%9C_%EC%8B%9C%EC%A6%8C_2


    https://namu.wiki/w/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4%20%EC%A0%9C%EB%A1%9C%20%EC%8B%9C%EC%A6%8C%202


    울지않는 벌새 개인 블로그

    http://hummingbird.tistory.com/


    이렇게 유명하신 분이 항시 보안 정보를 꾸준하게 제공해 주시니 감사합니다.

    앞으로도 전반적인 정보와 때에 따라서는 전문가 적인 식견의 좋은 정보를 꾸준하게 기대해 보겠습니다.

    리눅스 보안 부분은 la_Nube님에게 조언을 구해야겠습니다.

    카페를 보니 아주 전문적으로 오랫동안 카페 운영 및 관련 정보를 아주 능숙하게 잘 다루시는 보안 전문가님으로 보이십니다.

    앞으로 보안 부분에 한 해서 또는 다양한 부분에서 조언과 안내 부탁드리겠습니다.


    전 개인적으로 요즈음은 취미 차원에서 하다 보니 전문적으로 컴퓨터를 만질 시간이 조금 부족해서 많은 도움이 필요한 시점입니다. ㅋㅋ


    좋은 분들을 알게 되어서 기쁩니다.

  • ?
    la_Nube 2017.06.22 12:13

    보안 전문가라니요;;; 저는 그저 리눅스와 정보보안에 관심이 많은 일반사용자입니다^^;;;

    제가 관심이 있어서 취미 생활로 글 올릴뿐, 전문적인 지식은 없습니다 ㅠㅠ

  • profile
    행복한펭귄 2017.06.22 13:06

    아하! 그렇군요.

    여하튼 보안쪽에 상당히 깊은 내공이 있으신 것으로 보이니, 앞으로 보안 쪽으로는 가끔 도움 요청이 필요시 문의드리겠습니다.

    전문가이시든 취미 생활로 하시든 이렇게 꾸준하게 무엇인가를 하시는 분 자체가 정말로 본이 되고 믿음이 갑니다.

    저도 요즈음은 취미 생활 차원에서 가끔씩 글을 올리는 처지라, 예전같이 전문적으로 업으로 삼을 때 보다는 감이 많이 떨어졌습니다.

    컴퓨터 쪽은 특별히 계속해서 공부해야지 그렇지 않으면 정말 빠르게 변하는 것 같습니다. ㅋㅋ

    보안 쪽 정보가 많이 도움됩니다. 감사합니다.


  • profile
    행복한펭귄 2017.06.22 09:32
    리눅스에서 'Stack Clash'보안 패치 수정
    http://www.darkreading.com/vulnerabilities---threats/stack-clash-smashed-security-fix-in-linux-/d/d-id/1329193

    좀더 전문적인 내용을 확인할 수 있습니다. 리눅스와 유닉스 계열에서는 반드시 보안 패치를 꼭 해야할 것을 강조하고 있습니다. 어떻게 악용될지는 변수가 많기 때문입니다.
  • profile
    행복한펭귄 2017.06.22 10:47
    Debian, Red Hat and CentOS All Patch the Stack Clash Linux Kernel Vulnerability
    http://news.softpedia.com/news/debian-red-hat-and-centos-all-patch-the-stack-clash-linux-kernel-vulnerability-516596.shtml

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12993
2453 휴지통이 자동으로 닫혀요 ㅠ.ㅠ 3 0 soulowner 2015.03.06 9383
2452 휴... 태백에서 금강으로 업그레이드 3시간 33분 걸림 2 file 0 에쎄 2023.12.03 529
2451 휠버튼 버튼 클릭 후 마우스 위로 올리면 자동으로 쭉 올라가는기능 있나요? 2 0 ddpp2 2019.08.01 1009
2450 환경변수 설정 1 0 잉구탱구 2015.07.31 7752
2449 확실히 데비안계열보다는 우분투계열이 쓰기 편한 듯 하네요 7 0 바람곰돌 2016.11.30 6445
2448 화상영어 4 0 SinyW 2016.10.18 6227
2447 화면잠금 시간 관련 2 0 onting 2015.02.23 8837
2446 화면보호기 설정은 없어진건가요? 3 0 빨리빨리 2020.02.17 759
2445 화면 잠김 후 암호가 먹히지 않음 2 0 강철왕 2015.08.20 8711
2444 홈페이지에서 사용자 가이드 더보기 누를 시 팁&테크로 갑니다 0 SSsang 2015.02.22 7446
2443 홈텍스는 사용이 안되는것일까요? 9 file 0 해바라기별 2016.04.25 7780
2442 홈텍스, 민원24, 국민건강보험공단 등 공공사이트 이용이 안되는건가요? 1 0 맨솔라이트 2015.03.06 10003
2441 홈택스 업무 보는게 굉장히 편해졌네요 5 0 가벼운게최고 2021.01.31 1071
2440 혹시나 해서 들어와 봤더니 역시.. 0 닝네임 2014.12.28 7020
2439 혹시 한글 2022 저장소 문제는 한컴에서 서버를 닫은걸까요..? 3 0 Quebecois 2023.07.12 880
2438 혹시 하모니카 설치했다가 다시 윈도우 설치하려면 뭔가 조치를 취해야 하나요? 5 file 0 쭈매니저 2020.01.09 2262
2437 혹시 중국 umpc에 설치해보신분 있으신가요? 5 0 순수한하모니 2022.03.11 686
2436 혹시 이 화면 왜 나오는 지 아세요? 3 file 0 Zer0 2019.11.03 1444
2435 혹시 외장그래픽 관련해서 이슈가 있나요? 16 0 가벼운게최고 2021.02.20 1158
2434 혹시 업데이트관리자에서 우분투 저장소 에러 뜨시는 분 계신가요? 3 0 KEPLER@ 2016.02.19 7495
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE