하모니카 묻고답하기

조회 수 761 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

993E5E345C7A02F82F


(이미지 출처 : OMG! UBUNTU!)



Ubuntu 16.04.6 LTS Released, Fixes Major APT Security Issue

New ISOs to protect LTS users from recently discovered issue


우분투 16.04.6 LTS가 출시되었습니다. 우분투 16.04.6 LTS는 우분투 16.04 LTS 시리즈의 6번째 포인트 릴리즈이며, 이는 예정된 스케줄에 없었던 포인트 릴리즈입니다. (원래 우분투 LTS 시리즈는 .04.5가 마지막입니다.)



우분투 16.04.6 LTS에는 APT 패키지 관리자와 관련된 중요한 취약점 문제에 대한 패치가 포함되어 있습니다.


우분투의 Łukasz Zemczak는 이전의 포인트 릴리즈와 달리, 우분투 16.04.6은 새로운 설치 과정에서 APT 취약점으로부터 보호하기 위해, 패치된 APT가 포함된 버전을 제공하려고 만들어진, 보안이 목적인 릴리즈라고 하였습니다.


최근에 발견된 APT 보안 취약점은 원격의 공격자가 APT를 속여 중간자(MITM) 공격을 할 수 있게 하는 매우 심각한 취약점으로, CVE-2019-3642라는 이름으로 불립니다.


 * Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼 : https://la-nube.tistory.com/507



우분투 16.04 LTS 시리즈에서만 이 취약점이 문제가 되는 것은 아닙니다. APT를 쓰는 모든 우분투 배포판에 영향을 미치고 있으며, 우분투 14.04 LTS, 18.04 LTS, 18.10 등 우분투가 지원하는 모든 배포판에서 현재 APT 관련 보안 패치가 배포되어 있습니다.


다만, 우분투 12.04 LTS는 이미 공식적인 지원이 끝났고, 우분투 14.04 LTS는 다음 달인 4월에 지원이 종료되며, 우분투 18.04 LTS는 다음에 나올 우분투 18.04.3에서 포함시킬 수 있으며, 우분투 18.10도 올해 7월이면 지원이 끝나기 때문에, 아직 2년이 넘는 기간이 남아 있는 우분투 16.04 LTS만 이번에 새로운 포인트 릴리즈를 발표한 것으로 보입니다.



따라서 우분투 14.04 LTS, 우분투 16.04 LTS, 우분투 18.04 LTS, 우분투 18.10 및 이에 기반하는 리눅스 배포판을 사용하는 사용자는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.


$ sudo apt-get update

$ sudo apt-get dist-upgrade


단, 리눅스민트와 하모니카에서는


$ sudo apt-get update

$ sudo apt-get dist-upgrade

$ sudo mintupdate-cli upgrade



한편, 우분투 16.04.6를 포함한 우분투 16.04 LTS 시리즈는 2021년 4월까지 보안 패치를 포함한 지원을 받게 됩니다.



<참고>

https://www.omgubuntu.co.uk/2019/02/ubuntu-16-04-6-lts-released-fixes-major-apt-security-issue



출처: https://la-nube.tistory.com/570 [la Nube | 라 누베]
  • profile
    행복한펭귄 2019.03.13 09:39

    그러게 말입니다. 전혀 예상하지 못한 발표입니다.

    그 정도로 보안 문제가 중요하기 때문에 예정되지 않은 발표를 한 것으로 보입니다.


    보안은 정말 늘 느끼는 것이지만, 중요하고 또 중요합니다.

    그래서 보안이 확고한 플랫폼으로 갈아타는 것이 매우 중요하다고 보입니다.


    윈도우 사용자들은 이제 윈도우만 사용하지 말고 리눅스를 같이 병행하면서 사용해서

    더욱 풍성한 컴퓨터 생활했으면 좋겠습니다.

  • ?
    Moordev 2019.03.13 13:22
    16.04자체가 아직까지 AI쪽 연구수요와 연산분야에서(CUDA지원 문제로 인해) 현업에서 쓰이고 있는데 APT보안 버그로 새로운 배포판이 나오고 말았군요. 물론 현업에서는 .6이 나온다고 해도 쉽사리 업데이트를 할 수는 없겠지만요.

    유래없는 6.06(6.04가 2달 늦음)에이은 16.04.6이 나왔으니 우분투는 뭔가 숫자 6에 관련해서 버전 예외가 나오는 듯 합니다.
  • profile
    행복한펭귄 2019.03.13 14:42

    그러게 말입니다. 특수한 사례가 발생했습니다.

    아무래도 안정적인 것들을 원하는 곳에서는 쉽게 변화를 주기 어렵겠죠.


    그래서

    최종 사용자 버전과 기업 버전이 따로 있는 법이니까요.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
732 [질문] 브레이브 브라우저로 인한 업데이트 에러 5 0 관우 2019.03.10 776
731 액티브X 30개 공공기관에서 전격 제거 소식 12 0 행복한펭귄 2018.01.16 776
730 하모니카OS와 VIVEex 1 0 taiyin 2021.09.07 773
729 대중들은 구체적인 가이드, 사용 사례가 필요합니다. 4 0 행복한펭귄 2017.12.23 773
728 하모니카3.0 바탕화면 자동정렬 기능을 끄고 싶어요. 1 0 ddpp2 2020.05.04 772
727 키보드 재입력 시간 짧게 설정할 수 있으면 좋겠어요. 2 file 0 ddpp2 2019.05.28 772
726 하모니카 OS 업그레이드 문제 2 file 0 moreni 2023.01.20 771
725 리눅스를 쓰면 컴퓨터의 성능을 100% 활용하지 못한다는 이야기를 들어서요.. 5 0 라루미 2022.02.20 771
724 이런 형태의 게임서버용 보드를 만들까 구상중! 7 0 cancaodosang 2019.05.12 771
723 [질문] 파일 관리자로 다른 하드디스크 접근시 암호 설정 5 0 krhamoni 2018.12.18 771
722 시나몬 말고 다른 환경을 지원할 계획이 있으신가요? 5 0 가벼운게최고 2022.01.20 769
721 NVIDIA 그래픽 드라이버 문제 7 file 0 djwon 2022.10.11 767
720 [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데 6 0 보생 2018.11.25 767
719 내일배움카드를 이용하여 온라인 강의를 수강 7 0 leaveoiop 2022.10.07 766
718 질문 드립니다. 2 0 MJY 2021.01.25 765
717 중국산 CCTV, 백도어 공포 (한국일보) 4 0 la_Nube(누베) 2018.08.08 765
716 민트 쥐돌이 타라 가이드 앤 팁 1 0 Ohnine 2018.09.27 764
715 윈도우랑 리눅스 듀얼부팅시 시간 안맞을 때 1 0 Ohnine 2018.07.31 764
714 [언어] BASIC 언어로 쉽게 누구든지 프로그래밍할 수 있습니다 1 0 행복한펭귄 2018.05.06 764
713 MX리눅스 블루투스 오류 0 6Gelemen 2020.11.19 762
Board Pagination Prev 1 ... 82 83 84 85 86 87 88 89 90 91 ... 123 Next
/ 123
CLOSE