하모니카 묻고답하기

조회 수 5205 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
<우분투>

우분투(리눅스민트, 하모니카 등 포함)의 Apache HTTP Server에서 4개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7668, CVE-2017-7679로 명명되었습니다. 참고로 우분투는 다른 리눅스 배포판에서 발견된 취약점 CVE-2017-7659에는 영향을 받지 않습니다.

우분투에서는 다음과 같이 4개의 다중 보안 취약점에 대한 보안 패치를 제공하고 있습니다.

우분투 17.04
apache2-bin 2.4.25-3ubuntu2.1

우분투 16.10
apache2-bin 2.4.18-2ubuntu4.2

우분투 16.04 LTS, 리눅스민트 18-18.1
apache2-bin 2.4.18-2ubuntu3.3

우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
apache2-bin 2.4.7-1ubuntu4.16

우분투 12.04 LTS, 리눅스민트 13
지원종료

그러므로 우분투 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade

<참고>
https://www.ubuntu.com/usn/usn-3340-1/
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-3167.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-3169.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7659.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7668.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7679.html
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619

--

<데비안>

데비안의 Apache HTTPD Server에서 5개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679로 명명되었습니다.

데비안에서는 다음과 같이 5개의 다중 보안 취약점에 대한 보안 패치를 제공하고 있습니다.

데비안 9 Stretch (Stable)
apache2 2.4.25-3+deb9u1

데비안 8 Jessie (OldStable), 리눅스민트데비안에디션(LMDE) 2
apache2 2.4.10-10+deb8u9

데비안 7 Wheezy
취약점이 존재하나, 보안 패치가 아직 나오지 않았음ㅜㅜ

그러므로 데비안 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade

<참고>
https://www.debian.org/security/2017/dsa-3896
https://security-tracker.debian.org/tracker/CVE-2017-3167
https://security-tracker.debian.org/tracker/CVE-2017-3169
https://security-tracker.debian.org/tracker/CVE-2017-7659
https://security-tracker.debian.org/tracker/CVE-2017-7668
https://security-tracker.debian.org/tracker/CVE-2017-7679
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619

--

<RHEL/CentOS>

RHEL, CentOS의 Apache HTTPD Server에서 5개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679로 명명되었습니다.

RHEL, CentOS에서는 27일 13시 현재, 조사 중이거나(Under Investigation) 조사 결과 영향을 받는 것으로(Affected) 나와 보안 패치를 준비하고 있는 것으로 알려져 있습니다. 보안 패치가 나오기 전까지는 5개의 다중 보안 취약점에 대한 제로데이 상태에 놓여져 있습니다.

보안 패치가 나오는 즉시, 터미널에서 다음의 명령어를 통해 보안 패치를 하기 바랍니다.
$ sudo yum update

<참고>
https://access.redhat.com/security/cve/CVE-2017-3167
https://access.redhat.com/security/cve/CVE-2017-3169
https://access.redhat.com/security/cve/CVE-2017-7659
https://access.redhat.com/security/cve/CVE-2017-7668
https://access.redhat.com/security/cve/CVE-2017-7679
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619

--

*위 정보는 우분투 12.04의 Extended Security Maintenance나, RHEL 5의 Extended Lifecycle Support를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.

--

작성자: la Nube
최초 작성일시: 2017.06.27. 13:50
최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13001
934 하모니카 라이선스 관련 건의 1 0 kiwijuice 2021.07.02 5040
933 군대 싸지방에서 공부하려고 합니다 6 0 fastlane11 2021.04.04 5051
932 우분투 openvpn 6개 다중 보안 취약점 1 0 la_Nube 2017.06.27 5053
931 인생에서 리눅스가 필요한 13 가지 이유 3 0 행복한펭귄 2017.06.22 5059
930 시스템76 팝OS 알파 버전 발표 2 file 0 행복한펭귄 2017.06.30 5062
929 한국어 설정이 완료된 LinuxMint 18.2 Sonya를 배포합니다. 9 0 Moordev 2017.07.21 5069
928 MS의 ‘반쪽자리’ 오픈소스 사랑 1 0 legoboss 2016.04.14 5083
927 또 질문을 합니다..흐~ 1 file 0 소닉박 2021.07.07 5088
926 [생각해 보기] 누구나 생산자가 될 수 있다. 메이커 운동. 오픈소스. 리눅스 2 0 행복한펭귄 2016.04.05 5118
925 2017 년 최고의 10 대 Linux 앱 2 0 행복한펭귄 2017.06.25 5132
924 이더넷 검색을 별짓을 다 했지만 검색이 안됩니다. 도움 좀 부탁드립니다. 3 file 0 hwan71 2017.07.05 5139
923 하모니카 사지방 8 1 치운구즈 2019.10.30 5165
» 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점 1 0 la_Nube 2017.06.27 5205
921 다시 부팅하지 않고 Linux 데스크톱을 새로 고치는 방법 2 0 행복한펭귄 2017.06.21 5214
920 [소식] 구글 크롭 50 릴리즈 안내 file 0 행복한펭귄 2016.04.14 5217
919 Linux에서 3D 소프트웨어를 실행하는 방법 2 0 보민은 2021.07.02 5224
918 크로스 플렛폼 워크플로우를 위한 5가지 소프트웨어 제안 0 행복한펭귄 2017.01.17 5230
917 하모니카 다운로드 링크 죽었습니다. 12 file 0 Moordev 2017.08.13 5243
916 [소식] Ubuntu 14.04.4 LTS Flavors 배포판 출시 6 file 0 행복한펭귄 2016.04.07 5245
915 리눅스 데스크탑을 도입해야 하는 이유 (보안) 2 0 행복한펭귄 2017.06.25 5255
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 123 Next
/ 123
CLOSE