하모니카 묻고답하기

조회 수 4352 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다.


CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142
CVE-2017-11143 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11143
CVE-2017-11144 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11144
CVE-2017-11145 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11145
CVE-2017-11146 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11146
CVE-2017-11147 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11147
CVE-2016-10397 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10397



<Debian>


데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.



데비안 9 Stretch (Stable)
 : 현재 최신버전인 php7.0 7.0.19-1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : 현재 최신버전인 php5 5.6.30+dfsg-0+deb8u1 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않은 경우도 있고, (vulnerable) 보안 패치가 완료된 경우도 있음 (fixed)

데비안 7 Wheezy
 : 현재 최신버전인 php5 5.4.45-0+deb7u8 에는 보안 취약점이 존재하나 보안 패치가 아직 나오지 않음 (vulnerable)


부분적으로 보안 패치가 완료된 데비안 사용자께서는 터미널에 다음의 명령어를 입력하여 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>
https://oss.sios.com/security/php-security-vulnerabiltiy-20170710
https://security-tracker.debian.org/tracker/CVE-2017-11142
https://security-tracker.debian.org/tracker/CVE-2017-11143
https://security-tracker.debian.org/tracker/CVE-2017-11144
https://security-tracker.debian.org/tracker/CVE-2017-11147
https://security-tracker.debian.org/tracker/CVE-2016-10397


--


출처: http://la-nube.tistory.com/189 [la Nube의 소소한 취미생활]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13005 Votes0
    read more
  2. 리눅스 커널(Kernel) 보안 업데이트 - 4.8.0-58 ☞ 4.10.0-27

    Date2017.07.21 Byla_Nube Views4008 Votes0
    Read More
  3. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473

    Date2017.07.21 Byla_Nube Views4120 Votes0
    Read More
  4. 우분투 (리눅스) 커널 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-7346, CVE-2017-9605

    Date2017.07.21 Byla_Nube Views3882 Votes0
    Read More
  5. 모든 한국인을 위한 꼭 필요한 리눅스 배포판 만들기

    Date2017.07.21 By행복한펭귄 Views4300 Votes0
    Read More
  6. 한국어 설정이 완료된 LinuxMint 18.2 Sonya를 배포합니다.

    Date2017.07.21 ByMoordev Views5070 Votes0
    Read More
  7. 우분투 (리눅스) 16.10 지원종료 - 2017년 7월 20일

    Date2017.07.20 Byla_Nube Views4176 Votes0
    Read More
  8. ElementaryOS 0.4.1 Loki 한국어 입력기 설치 및 Firefox교체 버전 배포합니다.

    Date2017.07.19 ByMoordev Views4328 Votes0
    Read More
  9. 리눅스 커널(Kernel) 업데이트 - Ubuntu

    Date2017.07.19 Byla_Nube Views5036 Votes0
    Read More
  10. HamoniKR 배포판은 너무 오래되었습니다.

    Date2017.07.18 ByJayK Views4463 Votes0
    Read More
  11. 리눅스 커널(Kernel) 업데이트 - RHEL, CentOS

    Date2017.07.17 Byla_Nube Views4299 Votes0
    Read More
  12. 우분투 16.10 지원종료 예정, 우분투 16.04.3 출시 예정

    Date2017.07.17 Byla_Nube Views4186 Votes0
    Read More
  13. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

    Date2017.07.17 Byla_Nube Views4400 Votes0
    Read More
  14. 우분투 Samba, Heimdal 보안 취약점 CVE-2017-11103

    Date2017.07.16 Byla_Nube Views4091 Votes0
    Read More
  15. 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789

    Date2017.07.16 Byla_Nube Views4242 Votes0
    Read More
  16. 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

    Date2017.07.14 Byla_Nube Views4376 Votes0
    Read More
  17. 리눅스민트는 왜 가장 인기있는 리눅스 배포판이 되었을까요?

    Date2017.07.14 Byla_Nube Views7133 Votes0
    Read More
  18. 데비안(Debian)과 우분투(Ubuntu), 무엇이 다를까요?

    Date2017.07.13 Byla_Nube Views5916 Votes0
    Read More
  19. All-in-One 우분투, 주분투, 쿠분투, 루분투, 우분투마테, 우분투그놈, 우분투벗지 17.04

    Date2017.07.13 Byla_Nube Views5026 Votes0
    Read More
  20. Wine-Staging 2.12버전이 릴리즈 되었습니다.

    Date2017.07.12 ByMoordev Views4838 Votes0
    Read More
  21. 윈도10 스토어에 우분투가 출시(?)되었습니다!

    Date2017.07.11 Byla_Nube Views4896 Votes0
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 123 Next
/ 123
CLOSE