하모니카 묻고답하기

조회 수 4352 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다.


CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142
CVE-2017-11143 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11143
CVE-2017-11144 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11144
CVE-2017-11145 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11145
CVE-2017-11146 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11146
CVE-2017-11147 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11147
CVE-2016-10397 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10397



<Debian>


데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.



데비안 9 Stretch (Stable)
 : 현재 최신버전인 php7.0 7.0.19-1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 php5 5.6.30+dfsg-0+deb8u1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 7 Wheezy
 : 현재 최신버전인 php5 5.4.45-0+deb7u8 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>
https://oss.sios.com/security/php-security-vulnerabiltiy-20170710
https://security-tracker.debian.org/tracker/CVE-2017-11142
https://security-tracker.debian.org/tracker/CVE-2017-11143
https://security-tracker.debian.org/tracker/CVE-2017-11144
https://security-tracker.debian.org/tracker/CVE-2017-11147
https://security-tracker.debian.org/tracker/CVE-2016-10397


--


출처: http://la-nube.tistory.com/189 [la Nube의 소소한 취미생활]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
2456 [질문]화면 회전 가능할까요? 1 0 바람곰돌 2016.11.07 6617
2455 [문의] 디클라우드 사용가능할까요? 0 Geenie 2016.11.09 6111
2454 nvidia shield table에, Linux가 설치되나요~? 1 0 식혜고양이 2016.11.19 6046
2453 문의]업데이트 오류 및 소프트웨어 검색오류 6 file 0 파란나무 2016.11.22 6273
2452 하모니카, 리눅스민트17 사용자입니다. 오늘 처음설치하였습니다.. 그런데 테마기능은 어디서...? 1 0 hensum2007 2016.11.22 6364
2451 문의]파이어폭스기능 6 0 파란나무 2016.11.24 6210
2450 리눅스 한글화 우분투 16.04 (퍼옴) 4 file 0 sdaabay 2016.11.26 7154
2449 ubuntu smartphone 소식이네요! 1 0 식혜고양이 2016.11.27 6145
2448 [설치] 라이브USB 설치후 바탕화면만 존재 5 file 0 유호준 2016.11.28 6494
2447 리눅스 민트 1 0 ศรีНью-ЙоркX 2016.11.28 5881
2446 확실히 데비안계열보다는 우분투계열이 쓰기 편한 듯 하네요 7 0 바람곰돌 2016.11.30 6446
2445 리눅스 민트 시나몬 1 file 0 ศรีНью-ЙоркX 2016.11.30 6904
2444 centOS 6.8을 깔아놓고 써보니까 리눅스민트나 하모니카가 훨씬 낫네요. 3 0 바람곰돌 2016.12.02 6423
2443 하모니카의 소스코드 공개를 요청합니다 1 0 onting 2016.12.05 6044
2442 [질문] antiX 16 한글입력기 문제 5 0 바람곰돌 2016.12.06 7504
2441 [해결] 업데이트 관리자 문제 4 0 krhamoni 2016.12.06 6448
2440 ukuu 데비안에서 작동됩니다. 5 0 바람곰돌 2016.12.08 6142
2439 하모니카 리눅스 제작진 여러분에게 건의 드립니다. 1 0 krhamoni 2016.12.07 5817
2438 리눅스 스팀 5 0 ศรีНью-ЙоркX 2016.12.09 6673
2437 실행 파일 (application/x-executable) 1 file 0 ศรีНью-ЙоркX 2016.12.10 7730
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE