하모니카 묻고답하기

조회 수 716 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27704


--


□ 개요
 o SSH 구현 라이브러리인 LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]
 o 영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고
  
□ 설명
 o libssh 라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점(CVE-2018-10933) [2]
  
□ 영향 받는 제품
 o LibSSH 라이브러리
  - 0.6 이상 버전
   ※ GitHub에서 제공하는 LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

□ 해결 방안
 o 제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]
  - 0.7.6 버전으로 업데이트(0.7번대 및 이전 버전 사용자)
  - 0.8.4 버전으로 업데이트(0.8번대 및 이전 버전 사용자)
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933

  • ?
    la_Nube(누베) 2018.10.19 15:19
    패스워드 없이 서버를 탈취할 수 있는 LibSSH 결함
    http://blog.checkmal.com/221380775722
  • ?
    아리수진 2018.10.19 16:23
    보안은 정말 어렵네요.
  • profile
    행복한펭귄 2018.10.20 10:51

    정말은 수 많은 보안 권고가 쏟아지네요. 많은 분들은 수고로움으로 만들어지고 공개된 다양한 오픈 소스 프로그램에 결함이 많이 발견되고 있는 것 같습니다. 그나마 다행인 것이 다양한 사람들을 통해서 빠르게 또는 늦더라도 발견되고 패치되어서 문제들이 해결되어 간다는 점이 그나마 안도하게 하네요. 이 부분에 대해서는 여러 가지 얘기가 많이 있지만 논외로 하고 여하튼 보안 문제는 리눅스 보급 확산과 함께 풀어나가야 할 가장 중요한 화두로 떠오른 것은 인정하는 바입니다. 여러 가지 이유로 이젠 윈도우 독점 시대는 사실상 저물고 리눅스 커널을 기반으로 한 다양한 OS의 역할이 다양한 분야에서 실제적으로 영향을 끼쳐 나가고 있는 중이라 특별히 보안 문제는 리눅스에서 더욱 신경써야 할 부분으로 보입니다.


    사물인터넷과 리눅스, 어쩌면 보안의 커다란 구멍

    https://www.boannews.com/media/view.asp?idx=73777


    아마 이 기사가 이런 내용을 공감하는데 약간이나마 참고가 될 것입니다.

    앞으로 리눅스는 더욱 다양한 분야에서 대세로 잡혀 나갈 것임에는 확실합니다. 문제는 그 방향성과 구체적인 적용에 있어서 어떤 과정을 거치느냐는 문제와 보안 문제에 대한 근본적인 해결 방안에 대한 모색이 심각하게 필요할 것으로 보입니다.


    요즈음 리누스 토발즈의 리더쉽 문제와 관련하여 고민해야 할 부분이 생겨서 말입니다.


    리누스 토발즈와 리눅스 세계에서 배우는 리더쉽 교훈

    http://www.ciokorea.com/news/39842


    리더의 역할과 방향성이 얼마나 중요한지 단적으로 보여주는 사건이 아닐 수 없습니다.

    이래나 저래나 리눅스는 대세 중에 대세임은 틀림 없습니다. ㅋㅋ


    아직까지 많은 대중들이 이 말에 거의 동의를 못하는 것으로 보이는데, 앞으로 말 그대로 대중들도 뼈저리게 느끼게 될 날이 조만간 오면 윈도우10 쓰듯이 누구나 예를 들면 우분투와 리눅스 민트 같은 배포판은 편하게 사용하게 될 날이 올 것입니다. 지금은 말도 안 되는 헛소리나 광신도(?)적인 표현으로 보일 수도 있겠으나 세상에는 모든 것이 흐름이라는 것이 있기에 기간의 문제만 있지 흐름은 배신하지 않습니다. 


    이젠 누구나 리눅스 활요에 관심을 좀 가져볼만 한 충분한 시기가 된 것으로 보입니다.

    리눅스 커뮤니티의 활동 저조로 인해 많은 관계자 분들이 고민이 상당히 많으실 테이나, 장기적인 관점에서 보면 상당히 맑고 밝은 미래가 준비되어 있으니 잘 견디고 이겨내서 지혜롭게 이끌어서 꼭 성공하시길 기대해 보겠습니다. 말 같이 쉬운 길은 아니나 그 만큼 투자 가치가 있는 분야 임에는 틀림 없습니다.

  • ?
    세벌 2018.10.21 02:47
    https://www.debian.org/security/2018/dsa-4322

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
714 [언어] BASIC 언어로 쉽게 누구든지 프로그래밍할 수 있습니다 1 0 행복한펭귄 2018.05.06 765
713 MX리눅스 블루투스 오류 0 6Gelemen 2020.11.19 764
712 하모니카1.3 virtualbox 설치시 오류 2 0 짱구신 2019.05.26 764
711 허태준 - 가장 의미 있고 즐거운 개발 4 0 Kevin 2018.04.22 764
710 asus t100 태블릿 pc 설치 0 자트로 2019.07.29 763
709 좋은 소식?? 2 0 식혜고양이 2018.10.07 763
708 snap flatpak 3 0 Ohnine 2018.07.19 763
707 리눅스 민트에서 내장 그래픽 사용하다가..ㅜㅜ 3 0 블랙커피 2022.01.03 762
706 [질문] comix 설치가 안됩니다. [Mint 19.1 Tessa 64bit] 5 0 관우 2019.01.31 762
705 VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해 2 0 la_Nube(누베) 2018.11.08 762
704 CrossOver 17.5.0 출시 4 file 0 행복한펭귄 2018.05.09 762
703 USB 부팅 만들고 BIOS/LEGCY BOOT of UEFI-ONLY MEDIA 에러 나올 때. 1 0 꿈나무 2022.08.07 761
702 가상키보드 문의 2 file 0 chizeta 2020.06.09 761
701 하모니카 게시판이 아주 ㄱㅍ이네요 3 0 KongS 2023.06.07 760
700 하모니카 5.0 에서 6.0으로 업그레이드 하면서..... 4 file 0 KongS 2022.12.07 760
699 하모니카 5 에서 nimf 사용중인데 한영키 오른쪽 alt 설정이 재부팅하면 다시 적용이 안됩니다. 10 0 Japser 2022.05.16 760
698 화면보호기 설정은 없어진건가요? 3 0 빨리빨리 2020.02.17 760
697 CentOS 7/6 리눅스 커널 업데이트 - 3.10.0-693.21.1.el7, 2.6.32-696.20.1.el6 1 0 la_Nube 2018.03.10 760
696 기본입력기 nimf 문제 5 file 0 killsystem10 2023.11.18 759
695 우분투20.04LTS 에서 wine 6.0 안정판을 설치하려고하는데 잘안됩니다. 0 라루미 2021.01.28 759
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 123 Next
/ 123
CLOSE