호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [필독] Bash 임의 코드 실행 취약점 업데이트 권고 조회수 13,121건


1. 개요


안녕하세요. 도호스팅입니다.

리눅스 계열 등의 운영체제에서 사용중인 GNU Bash에서 발생하는 임의 코드를 실행하는 취약점

(CVE-2014-6271, CVE-2014-7169)이 발견되어 보안 업데이트를 발표하였습니다.

 

2. 취약점 정보


CVE-Number: CVE-2014-6271, CVE-2014-7169

영향을 받는 소프트웨어 : GNU Bash(Bourn Again Shell)

영향을 받는 시스템 : GNU Bash를 사용하는 Linux계열 OS

 

3.취약점 확인 방법


 

CVE-2014-6271

CVE-2014-7169

확인 Bash Shell 입력

#env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

cd /tmp; rm -f /tmp/echo; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/echo

취약 할 경우 리턴 메시지

vulerable

this is a test

bash: x: line 1: syntax error near unexpected token `='

bash: x: line 1: `'

bash: error importing function definition for `x'

Fri Sep 26 11:49:58 GMT 2014

업데이트 이후 리턴 메세지

This is a test

date

cat: /tmp/echo: No such file or directory

 

4. 해결방법


update yum으로 update 진행

 

#yum update bash –y

 

해당내용에 대해서 궁금한 내용이 있으시면

 

아래 참고사이트 링크를 참고 하시고

문의 및 요청사항이 있으시면 11 문의로 접속 계정정보와 함께 요청해주시면

신속하게 처리해 드리겠습니다.

 

 

항상 노력하는 고도호스팅이 되겠습니다. 감사합니다.

 

[참고사이트]

 

관련기사 : http://www.ddaily.co.kr/news/article.html?no=122715

CentOS : http://lists.centos.org/pipermail/centos/2014-September/146099.html

Ubuntu : http://www.ubuntu.com/usn/usn-2362-1/

Redhat : https://access.redhat.com/solutions/1207723

Debian : https://www.debian.org/security/2014/dsa-3032