1.개요
2015년 1월 27일(미국 현지시간) 리눅스 GNU C Library(glibc)에 관련된 취약점이 발표
되었습니다. 공격자가 해당 취약점을 악용할 경우, 원 격에서
임의의 명령을 실행할 수 있습니다.
glibc는 C 라이브러리 구현에 필수적인 Linux의 핵심 구성요소로써, 2000년부터 2013년 중반까지 배포된 대다수의 Linux 배 포판에 영향을 미칠 수 있어 그 파급력이 클 것으로 우려 되는 바 해 당 정보를 공유드립니다.
2.예상되는
영향
고스트 취약점이 악용될 경우 시스템을 원격조정해 다양한
악성행위를 할 수 있습니다. 가령 웹서버 원격제어로 웹사이트를 위변조해 악성코드를 배포할 수 있게 되고, 메일서버 권한을 사용해 대량의 스팸메일 등을 보낼 수 있게 됩니다.
3.해결방법
각 배포판에서 제공하는 업데이트 실행 또는 라이브러리
최신 버전으로 업그레이드
RedHat
Engerprise5 : https://rhn.redhat.com/errata/RHSA-2015-0090.html
RedHatEngerprise6, 7: https://rhn.redhat.com/errata/RHSA-2015-0092.html
Debian : https://security-tracker.debian.org/tracker/CVE-2015-0235
Ubuntu: http://www.ubuntu.com/usn/usn-2485-1/
SUSE 리눅스: http://support.novell.com/security/cve/CVE-2015-0235.html
다른 배포판의 경우 현재 패키지
업데이트 중인것으로 확인됩니다. |