하모니카 묻고답하기

조회 수 715 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27704


--


□ 개요
 o SSH 구현 라이브러리인 LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]
 o 영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고
  
□ 설명
 o libssh 라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점(CVE-2018-10933) [2]
  
□ 영향 받는 제품
 o LibSSH 라이브러리
  - 0.6 이상 버전
   ※ GitHub에서 제공하는 LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

□ 해결 방안
 o 제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]
  - 0.7.6 버전으로 업데이트(0.7번대 및 이전 버전 사용자)
  - 0.8.4 버전으로 업데이트(0.8번대 및 이전 버전 사용자)
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933

  • ?
    la_Nube(누베) 2018.10.19 15:19
    패스워드 없이 서버를 탈취할 수 있는 LibSSH 결함
    http://blog.checkmal.com/221380775722
  • ?
    아리수진 2018.10.19 16:23
    보안은 정말 어렵네요.
  • profile
    행복한펭귄 2018.10.20 10:51

    정말은 수 많은 보안 권고가 쏟아지네요. 많은 분들은 수고로움으로 만들어지고 공개된 다양한 오픈 소스 프로그램에 결함이 많이 발견되고 있는 것 같습니다. 그나마 다행인 것이 다양한 사람들을 통해서 빠르게 또는 늦더라도 발견되고 패치되어서 문제들이 해결되어 간다는 점이 그나마 안도하게 하네요. 이 부분에 대해서는 여러 가지 얘기가 많이 있지만 논외로 하고 여하튼 보안 문제는 리눅스 보급 확산과 함께 풀어나가야 할 가장 중요한 화두로 떠오른 것은 인정하는 바입니다. 여러 가지 이유로 이젠 윈도우 독점 시대는 사실상 저물고 리눅스 커널을 기반으로 한 다양한 OS의 역할이 다양한 분야에서 실제적으로 영향을 끼쳐 나가고 있는 중이라 특별히 보안 문제는 리눅스에서 더욱 신경써야 할 부분으로 보입니다.


    사물인터넷과 리눅스, 어쩌면 보안의 커다란 구멍

    https://www.boannews.com/media/view.asp?idx=73777


    아마 이 기사가 이런 내용을 공감하는데 약간이나마 참고가 될 것입니다.

    앞으로 리눅스는 더욱 다양한 분야에서 대세로 잡혀 나갈 것임에는 확실합니다. 문제는 그 방향성과 구체적인 적용에 있어서 어떤 과정을 거치느냐는 문제와 보안 문제에 대한 근본적인 해결 방안에 대한 모색이 심각하게 필요할 것으로 보입니다.


    요즈음 리누스 토발즈의 리더쉽 문제와 관련하여 고민해야 할 부분이 생겨서 말입니다.


    리누스 토발즈와 리눅스 세계에서 배우는 리더쉽 교훈

    http://www.ciokorea.com/news/39842


    리더의 역할과 방향성이 얼마나 중요한지 단적으로 보여주는 사건이 아닐 수 없습니다.

    이래나 저래나 리눅스는 대세 중에 대세임은 틀림 없습니다. ㅋㅋ


    아직까지 많은 대중들이 이 말에 거의 동의를 못하는 것으로 보이는데, 앞으로 말 그대로 대중들도 뼈저리게 느끼게 될 날이 조만간 오면 윈도우10 쓰듯이 누구나 예를 들면 우분투와 리눅스 민트 같은 배포판은 편하게 사용하게 될 날이 올 것입니다. 지금은 말도 안 되는 헛소리나 광신도(?)적인 표현으로 보일 수도 있겠으나 세상에는 모든 것이 흐름이라는 것이 있기에 기간의 문제만 있지 흐름은 배신하지 않습니다. 


    이젠 누구나 리눅스 활요에 관심을 좀 가져볼만 한 충분한 시기가 된 것으로 보입니다.

    리눅스 커뮤니티의 활동 저조로 인해 많은 관계자 분들이 고민이 상당히 많으실 테이나, 장기적인 관점에서 보면 상당히 맑고 밝은 미래가 준비되어 있으니 잘 견디고 이겨내서 지혜롭게 이끌어서 꼭 성공하시길 기대해 보겠습니다. 말 같이 쉬운 길은 아니나 그 만큼 투자 가치가 있는 분야 임에는 틀림 없습니다.

  • ?
    세벌 2018.10.21 02:47
    https://www.debian.org/security/2018/dsa-4322

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
1812 인터넷을 연결 못하는 이유를 모르겠네요 3 0 suk 2015.01.03 9502
1811 인터넷으로 주민등록등본 출력이 가능한가요? 3 0 acrix 2014.12.31 10441
1810 인터넷 접속만으로 감염! 갠드크랩 랜섬웨어 더 강해졌다 8 0 la_Nube 2018.04.15 619
1809 인터넷 연결이 정상적임에도 업데이트 및 패키지 설치 실패라고 뜹니다! 사진 2 file 0 dnltmddus 2021.10.24 664
1808 인터넷 연결상태가 안정적이지 못하네요. 4 0 ddpp2 2019.06.05 834
1807 인터넷 연결 질문, 절전모드 이후 연결에 문제가 있습니다. 3 file 0 포토슬럼프 2023.09.22 457
1806 인터넷 연결 오류에 대한 질문 5 file 0 해연 2021.11.17 726
1805 인터넷 뱅킹이 하모니카라서 가능한가요? 은행에서 리눅스를 지원해서 가능한가요 1 0 세벌 2016.04.15 5375
1804 인터넷 뱅킹이 되지 않습니다. 4 file 0 보이차 2022.07.21 584
1803 인터넷 뱅킹, 인터넷 쇼핑을 할 수 있는 사이트를 올려주세요. 2 0 하모니카 2014.12.02 159977
1802 인터넷 끊어놔도 계속되는 해킹..'비밀번호 잠금' 태블릿까지 뚫려 2 file 0 BaroPAM 2020.08.18 1975
1801 인터넷 강의를 들을 수 있는 대체 방법이 있어야 할 것 같습니다 1 0 하늘로하늘 2014.12.27 11095
1800 인식과 수준이 올라갔으면.... 7 0 행복한펭귄 2017.10.22 2453
1799 인생에서 리눅스가 필요한 13 가지 이유 3 0 행복한펭귄 2017.06.22 5058
1798 인베슘과 코맥스는 어떤 관계인가요? 2 0 세벌 2019.11.03 959
1797 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 1 0 la_Nube(누베) 2018.05.05 546
1796 이케아는 왜 일본에서 실패하고 한국에서 성공했는가? 0 행복한펭귄 2016.04.27 7851
1795 이제야 글을 올리네요 선물 감사합니다!! 2 file 0 야채죽 2021.12.30 494
1794 이제는 윈도우XP를 영원히 떠나 보내야 할 때... 2 file 0 행복한펭귄 2016.02.24 6289
1793 이제는 리눅스로 Home Automation에 관심을 가져야 할 때 1 file 0 행복한펭귄 2017.01.24 6798
Board Pagination Prev 1 ... 28 29 30 31 32 33 34 35 36 37 ... 123 Next
/ 123
CLOSE