하모니카 묻고답하기

조회 수 6008 추천 수 0 댓글 6
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

유닉스 기반의 운영체제인 리눅스, OpenBSD, FreeBSD, NetBSD, 솔라리스 등에서 10년이 넘은 보안 취약점이 발견되었습니다. 이 보안 취약점을 통해 공격자는 루트 권한을 얻을 수 있으며, 더 나아가 시스템 전체를 장악할 수도 있습니다. 이 보안 취약점은 Stack Clash 및 CVE-2017-1000364로 명명되었습니다.

데비안, 우분투, 리눅스민트, 하모니카, RHEL, CentOS, 페도라 등 리눅스 배포판에 이 보안 취약점이 존재합니다. 게다가 연구원들은 BSD와 XNU 기반인 애플 맥OS 및 iOS, 리눅스 기반인 구글 안드로이드, 더 나아가 MS 윈도까지 이 보안 취약점이 있을 것으로 추정하고 있습니다.

이 보안 취약점이 있는 것으로 확인된 대부분의 운영체제 진영에서는 이미 보안 패치를 제공하였므로, 항상 최신버전으로 업데이트를 유지하기 바랍니다.

<참고>
http://thehackernews.com/2017/06/linux-root-privilege-escalation.html?m=1


--


작성자: la Nube

최초 작성일시: 2017. 06. 21. 01:06

최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  • profile
    행복한펭귄 2017.06.22 09:14

    유명하든 무명하든 대부분의 OS는 서로 전통적인 유닉스 계열부터 알게 모르게 영향을 많이 받아온 것이라, 근본적인 문제부터 완전 자유롭지는 못합니다. 그런 측면에서 아주 대중적으로 사용되는 윈도우, 맥OS, 리눅스, 안드로이드, iOS 등 모두 자유롭지 못한 것은 같은 맥락이라 보입니다.


    그렇다고 대중적이지 못한 아미가 OS, OS/2 변종들, BeOS 계열들, 유닉스 계열 OS 등 다양한 OS들도 영향을 전혀 받지 않았다고 볼 수 없는 것이 OS 계열은 어떤 식으로 든 역사적으로 서로 영향을 받아 오면서 성장해 온지라 위에서 언급된 추정이 가당치 않은 소리가 아니라 정확히 파악한 내용입니다. 


    그러므로 어떤 OS를 사용하든지 반드시 최신 버전 및 업데이트, 보안 원칙을 준수하며 사용해야 하는 것은 상식이 되어 버렸습니다.


    우스개 소리로 난 하이쿠 사용자, OS/2 사용자, 아미가 OS 사용자, 유닉스 계열 사용자니까 안정하다고 방심하면 안 됩니다. 물론 아주 대중적인 OS에 비해서 크래커들이 적극적으로 크래킹에 도전하는 경향이 적은 것은 사실이지만 완전히 보안으로 자유롭다는 잘못된 생각을 가지기 쉬운데, 사실은 전혀 그렇지 않습니다. 다 같은 처지입니다. 이런 측면에서 모든 OS는 보안으로부터 100% 자유로운 존재는 존재하지 않습니다.


    그래서 바이러스 제로 시즌2와 같은 전문적인 카페의 도움이 필요한 것으로 보입니다.

    이렇게 꾸준하게 보안 정보를 알려주셔서 감사합니다.

    앞으로도 보안 전문가로서 꾸준하게 지도 및 안내를 부탁드리겠습니다.

    감사합니다.

  • profile
    행복한펭귄 2017.06.22 09:18

    바이러스 제로 시즌2 네이버 카페

    http://cafe.naver.com/malzero


    https://ko.wikipedia.org/wiki/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4_%EC%A0%9C%EB%A1%9C_%EC%8B%9C%EC%A6%8C_2


    https://namu.wiki/w/%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4%20%EC%A0%9C%EB%A1%9C%20%EC%8B%9C%EC%A6%8C%202


    울지않는 벌새 개인 블로그

    http://hummingbird.tistory.com/


    이렇게 유명하신 분이 항시 보안 정보를 꾸준하게 제공해 주시니 감사합니다.

    앞으로도 전반적인 정보와 때에 따라서는 전문가 적인 식견의 좋은 정보를 꾸준하게 기대해 보겠습니다.

    리눅스 보안 부분은 la_Nube님에게 조언을 구해야겠습니다.

    카페를 보니 아주 전문적으로 오랫동안 카페 운영 및 관련 정보를 아주 능숙하게 잘 다루시는 보안 전문가님으로 보이십니다.

    앞으로 보안 부분에 한 해서 또는 다양한 부분에서 조언과 안내 부탁드리겠습니다.


    전 개인적으로 요즈음은 취미 차원에서 하다 보니 전문적으로 컴퓨터를 만질 시간이 조금 부족해서 많은 도움이 필요한 시점입니다. ㅋㅋ


    좋은 분들을 알게 되어서 기쁩니다.

  • ?
    la_Nube 2017.06.22 12:13

    보안 전문가라니요;;; 저는 그저 리눅스와 정보보안에 관심이 많은 일반사용자입니다^^;;;

    제가 관심이 있어서 취미 생활로 글 올릴뿐, 전문적인 지식은 없습니다 ㅠㅠ

  • profile
    행복한펭귄 2017.06.22 13:06

    아하! 그렇군요.

    여하튼 보안쪽에 상당히 깊은 내공이 있으신 것으로 보이니, 앞으로 보안 쪽으로는 가끔 도움 요청이 필요시 문의드리겠습니다.

    전문가이시든 취미 생활로 하시든 이렇게 꾸준하게 무엇인가를 하시는 분 자체가 정말로 본이 되고 믿음이 갑니다.

    저도 요즈음은 취미 생활 차원에서 가끔씩 글을 올리는 처지라, 예전같이 전문적으로 업으로 삼을 때 보다는 감이 많이 떨어졌습니다.

    컴퓨터 쪽은 특별히 계속해서 공부해야지 그렇지 않으면 정말 빠르게 변하는 것 같습니다. ㅋㅋ

    보안 쪽 정보가 많이 도움됩니다. 감사합니다.


  • profile
    행복한펭귄 2017.06.22 09:32
    리눅스에서 'Stack Clash'보안 패치 수정
    http://www.darkreading.com/vulnerabilities---threats/stack-clash-smashed-security-fix-in-linux-/d/d-id/1329193

    좀더 전문적인 내용을 확인할 수 있습니다. 리눅스와 유닉스 계열에서는 반드시 보안 패치를 꼭 해야할 것을 강조하고 있습니다. 어떻게 악용될지는 변수가 많기 때문입니다.
  • profile
    행복한펭귄 2017.06.22 10:47
    Debian, Red Hat and CentOS All Patch the Stack Clash Linux Kernel Vulnerability
    http://news.softpedia.com/news/debian-red-hat-and-centos-all-patch-the-stack-clash-linux-kernel-vulnerability-516596.shtml

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13007
2395 4일차 - 블루투스!!!블루투스!!! 으아~~~~악! 2 file 0 maumc 2016.04.16 5756
2394 4차 산업 혁명 시대의 이해와 리눅스의 역할 0 행복한펭귄 2018.05.10 550
2393 5월초네요. 프로젝트 진행되고 있는 것 맞나요? 8 0 리눅서 2015.05.02 9704
2392 5일차 주저리 주저리 - 바보상자와 도구상자 그 어디쯤... 2 0 maumc 2016.04.17 5394
2391 6.0 설치 직후 그래픽 가속기 드라이버 업그레이드 후 화면 출력없음 6 0 SilverBullet 2022.12.13 606
2390 6.0 태백 잘쓰고 있습니다. 버전 업 계획은 어떻게 되는지요? 0 K299792458 2023.06.01 632
2389 6.0에서 7.0으로 업그레이드 했는데 문제 발생 , 6.0으로 다운그레이드 방법이 있을까요? 2 file 0 곰탕 2024.03.21 135
2388 6.0태백 추천프로그램 카카오톡 설치하고 로그인후 재부팅하면 카카오톡 안됨 1 0 물의아이 2023.09.20 521
2387 64비트 리눅스用 네이버 웨일 브라우저 출시 8 0 la_Nube 2017.11.22 2642
2386 6에서 7로 업그레이드 설명 관련 질문 1 0 세벌 2024.01.14 454
2385 6일차 - APM(Apache, PHP, MySQL) 간단 설치하기. 1 0 maumc 2016.04.18 6395
2384 7.0 한/영 전환이 안 돼요 3 0 자장러로허 2023.12.02 438
2383 7.423618} systemd[1] failed to find module "autofs4 1 0 snowman 2023.09.19 416
2382 7세대 카비레이크 질문합니다 16 0 conor 2017.01.27 7514
2381 7인치 패드에 설치해 보고자 하는데요 될까요? 3 0 끝없는사랑 2022.02.23 590
2380 < Cherry tree > : 계층구조 방식의 메모 관리 프로그램! 3 file 0 만화가엄두 2017.07.05 6498
2379 <게임> 반교. 한글 패치 적용하기. 5 file 0 만화가엄두 2017.10.10 3899
2378 <리뷰> AzPainter2 사랑으로 품어주기엔 너무 후달려! 10 file 0 만화가엄두 2017.03.04 9361
2377 <리뷰> 크리타! 아직은 사랑으로 품어주세요 ^^ 10 file 0 만화가엄두 2017.02.01 8226
2376 <업데이트 계획> CAD/3D프린터/CNC 제어 전문가를 위한 하모니카 17.2 라파엘라, 제작중 0 코스모스 2015.07.03 7509
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE