공지사항

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

※ 해당 게시물은 '하모니 게시판'에서 이동해 왔습니다.



Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼

Critical RCE Flaw in Linux APT Allows Remote Attackers to Hack Systems

CVE-2019-3462


이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2090


Justicz에 따르면, 취약한 APT 버전들은 HTTP 리디렉트 시 특정 파라미터를 적절히 검사하지 않아 원격 MitM 공격자가 악성 컨텐츠를 인젝션하고 시스템이 변경 된 패키지를 다운로드 하도록 속일 수 있습니다.


-본문 중 일부


이스트시큐리티 알약 블로그의 이 저작물은 CC BY 4.0에 따라 이용할 수 있습니다.

공유 — 복제, 배포, 전시, 공연 및 공중송신 (포맷 변경도 포함)

변경 — 리믹스, 변형, 2차적 저작물의 작성, 영리목적으로도 이용이 가능합니다.




리눅스 패키지 매니저 APT 원격코드실행 보안 업데이트 권고

CVE-2019-3462


한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=30149


□ 개요

 o 리눅스 운영체제에서 응용 SW 설치 또는 업데이트를 위해 사용하는 패키지 매니저(APT)에서 원격코드실행 취약점이 발견

    ※ APT(Advanced Packaging Tool) : 응용 프로그램 설치, 업데이트, 업그레이드를 수행하는 리눅스 패키지 매니저

 o 영향 받는 버전을 사용 중인 이용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


□ 설명

  o APT 패키지 매니저의 HTTP 리다이렉션 패킷을 중간에서 가로채어 의도하지 않은 악성 컨텐츠를 삽입할 수 있는 취약점

    (CVE-2019-3462)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - apt : 보안 패치가 완료된 1.4.9 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - apt : 보안 패치가 완료된 1.0.9.8.5 버전이 배포됨 (fixed)


https://security-tracker.debian.org/tracker/CVE-2019-3462




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19.x

 - apt : 보안 패치가 완료된 1.6.6ubuntu0.1 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - apt : 보안 패치가 완료된 1.2.29ubuntu0.1 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - apt : 보안 패치가 완료된 1.0.1ubuntu2.19 버전이 배포됨 (released)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-3462.html




보안 패치를 적용하기 위해서는 터미널에 다음과 같이 입력합니다.


<데비안과 우분투>


$ sudo apt-get update

$ sudo apt-get dist-upgrade



<리눅스민트와 하모니카>


$ sudo apt-get update

$ sudo apt-get dist-upgrade

$ sudo mintupdate-cli upgrade



출처: https://la-nube.tistory.com/507 [la Nube | 라 누베]
  • profile
    LukeHan 2019.01.25 10:36

    알려주셔서 감사합니다.

    다음 버전에 해당 업데이트가 반영될 수 있도록 하겠습니다.


    감사합니다.

  • ?
    krhamoni 2019.01.25 22:10

    허! 데비안이라고 안전한 것은 아니었군요.


    유익한 정보 감사합니다.

  • ?
    세벌 2019.01.26 03:52

    데비안 관련해서는 https://www.debian.org/News/2019/20190123 참고하셔요.

    데비안이라고 무조건 안전할 수 있나요? 어떤 운영체제건 보안 업데이트를 안 하면 안전하지 않겠죠?

  • ?
    Moordev 2019.01.26 21:34
    보안 업데이트는 당연히 필수지요.
    어떤 배포판이든 업데이트는 당연한 것이고 꼭 필요합니다.

    특히 이번 보안허점은 시스템관리면에서 중요한 apt의 결함이기에 특히더 신경써야하는 부분입니다.
  • profile
    행복한펭귄 2019.01.30 11:08

    라누베님의 보안 소식은 정말 항시 도움됩니다.

    늘 고생이 많으십니다. 앞으로도 계속 빛을 비춰주시길....

  • ?
    재팔 2019.02.01 09:19

    정보 감사합니다.


  1. 회고. 하모니카 프로젝트 지난 7년

    Date2023.12.30 ByKevin Views2541
    read more
  2. 하모니카OS, 한국 리눅스 사용자의 인터넷 강의 서비스 이용 문제 해결

    Date2023.12.25 ByKevin Views3625
    read more
  3. [제9회 대한민국 SW제품 품질대상] 최우수상-인베슘 '하모니카 OS 5.0'

    Date2022.12.07 ByKevin Views1482
    read more
  4. 하모니카OS, GS인증 1등급 획득!!

    Date2022.10.17 Bytaiyin Views1922
    read more
  5. 오픈소스 컨트리뷰션 참여방법

    Date2020.12.04 Byjullee Views6809
    read more
  6. 설치 없이 사용할 수 있는 하모니카 VDI 클라우드 서비스가 출시되었습니다.

    Date2020.03.12 ByKevin Views7688
    read more
  7. 하모니카OS 사용권한 안내

    Date2019.10.01 ByKevin Views5458
    read more
  8. 하모니카 커뮤니티 소개

    Date2018.04.01 ByKevin Views7940
    read more
  9. [2021] 개방형OS, 오픈소스 컨트리뷰터 모집 이벤트 (2021.10.13~11.22)(연장)

    Date2021.10.13 Byjullee Views1271
    Read More
  10. 하모니카 커뮤니티 2019-06 웹로그 분석 요약

    Date2019.08.16 ByLukeHan Views1260
    Read More
  11. Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가

    Date2018.05.19 By행복한펭귄 Views1253
    Read More
  12. LinuxReviews 인터뷰 기사

    Date2020.02.13 Bytaiyin Views1233
    Read More
  13. Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼

    Date2019.01.24 Byla_Nube(누베) Views1232
    Read More
  14. [프로그램번역]PlayonLinux 최신 번역

    Date2018.04.03 ByMoordev Views1199
    Read More
  15. Certificate verification failed 문제 해결 (하모니카 4.0)

    Date2021.12.06 ByJamesBae Views1159
    Read More
  16. Distrowatch에 하모니카OS 5.0 Hanla로 업데이트 되었습니다.

    Date2021.12.16 Bytaiyin Views1141
    Read More
  17. 2020 공개SW 개발자 대회 - 인베슘 후원참여

    Date2020.06.11 Bytaiyin Views1125
    Read More
  18. [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다.

    Date2018.04.18 By행복한펭귄 Views1103
    Read More
  19. [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04

    Date2018.04.30 ByPEACH Views1089
    Read More
  20. 하모니아 미디어 위버 게시판이 신설되었습니다

    Date2018.09.19 ByLukeHan Views1078
    Read More
  21. 인텔 12세대 RST-VMD 기술이 적용된 하드웨어에서 장착된 하드디스크를 인식하지 못하는 경우

    Date2022.10.06 ByKevin Views1054
    Read More
  22. 하모니카 커뮤니티 2019-09 웹로그 분석 요약

    Date2019.09.30 ByLukeHan Views1019
    Read More
  23. 대만의 인공지능 엣지 디바이스 공급사 Touch Cloud 와 하모니카OS 협력

    Date2020.03.19 ByKevin Views1008
    Read More
  24. 하모니카 커뮤니티 2020-01 웹로그 분석 요약

    Date2020.02.26 ByJamesBae Views998
    Read More
  25. 누구에게나 열린 커뮤니티 문화 조성을 위해 서로 존중하고 지켜주세요.

    Date2021.11.01 Bytaiyin Views986
    Read More
  26. log4j 2.16 보안 취약점 이슈 추가사항입니다

    Date2021.12.21 ByJamesBae Views983
    Read More
  27. 하모니카 커뮤니티 2019-01 웹로그 분석 요약

    Date2019.01.31 ByLukeHan Views960
    Read More
  28. 하모니카OS, KT클라우드 DaaS 생태계 활성화를 위한 업무협약 체결

    Date2020.07.31 Bytaiyin Views940
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 Next
/ 8
CLOSE