하모니카 묻고답하기

조회 수 4275 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 7일에 systemd에 관한 보안 취약점 CVE-2017-1000082가 공개되었습니다. v233 이전의 systemd에는 숫자로 시작하는 사용자 이름(예를 들어 0day)의 경우 권한을 안전하게 처리하는 기능에 문제가 있어, 0day로 시작해야 하는 서비스가 루트 권한으로 작동하게 됩니다.

<Debian>


데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.


데비안 9 Stretch (Stable)
 : 현재 최신버전인 systemd 232-25 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
 : systemd 215-17+deb8u7 에서 보안 패치 완료 (fixed)

데비안 7 Wheezy
 : systemd 44-11+deb7u5 에서 보안 패치 완료 (fixed)


보안 패치가 발표된 데비안 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/systemd-security-vulnerability-20170709
https://security-tracker.debian.org/tracker/CVE-2017-1000082


--


출처: http://la-nube.tistory.com/183 [la Nube의 소소한 취미생활]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 리눅스 무선랜카드

  3. 리눅스 맥북 테마 ISO

  4. 리눅스 매거진을 기억하십니까?

  5. 리눅스 롤(리그오브레전드)

  6. 리눅스 레지스트리 파일실행

  7. 리눅스 드라이버 설치

  8. 리눅스 데이즈 (신규 배포판 미리보기)

  9. 리눅스 데스크탑을 도입해야 하는 이유 (보안)

  10. 리눅스 데스크탑 시장 점유률에 대한 최신 소식

  11. 리눅스 기본 안내서

  12. 리눅스 관리방식에 대한 아이디어

  13. 리눅스 고수님들 간단한 GRUB부팅문제와 OLD커널 삭제법좀 알려주세요.

  14. 리눅스 게임 운영체제는 어떤가요?

  15. 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

  16. 리눅스 vlc 최적화와 유튜브 재생 질문

  17. 리눅스 systemd-resolved 보안 취약점 CVE-2017-9445

  18. 리눅스 systemd 보안 취약점 CVE-2017-1000082

  19. 리눅스 sudo 취약점 발견…"보안강화 시스템 오히려 위험" (CVE-2017-1000367)

  20. 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

  21. 리눅스 Samba 원격 코드 실행 취약점(CVE-2017-7494) 보안 업데이트 권고

Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 124 Next
/ 124
CLOSE