[IT 알아보기]/보안 이슈

서버호스팅, glibc 취약점 보안 업데이트 권고

이호스트ICT 2016. 2. 17. 19:00

안녕하세요.

 

이호스트데이터센터 지게꾼입니다.

 

glibc 취약점 보안 업데이트 권고가 나와서 공유드립니다.

 

GNU C 라이브러리(줄여서 glibc)는 GNU 프로젝트의 일환으로 만든 C 표준 라이브러리의 한 종류입니다.

 

□ 개요
o 구글 온라인 시큐리티 연구팀에서는 리눅스 GNU C 라이브러리(glibc)에서 원격코드 실행이 가능한 취약점(CVE-2015-7547)을 발견함
※ CVE-2015-7547는 glibc의 getaddrinfo 함수에서 발생하는 버퍼오버플로우 취약점
o 낮은 버전 사용자는 시스템 임의코드 실행 등에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 해당 시스템
o 영향을 받는 시스템
- GNU glibc 2.9 이후 버전을 사용하는 시스템
 
□ 해결 방안
o 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참조하여 보안업데이트 수행
- CentOS [1]
- Debian [2]
- Redhat [3]
- Ubuntu [4]
- Suse [5]
 
□ 용어 설명
o GNU C 라이브러리(glibc) : 리눅스 계열 운영체제에서 C언어로 작성된 실행파일들이 동작하기 위해 공통적으로 사용하는 기능을 쉽게 이용할 수 있도록 묶어 놓은 소프트웨어 집합
 
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.centos.org/forums/viewforum.php?f=17
[2] https://security-tracker.debian.org/tracker/CVE-2015-7547
[3] https://access.redhat.com/security/cve/cve-2015-7547
[4] http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
[5] https://www.suse.com/security/cve/CVE-2015-7547.html                            

 

 발췌: 한국인터넷진흥원 인터넷침해대응센터

 

업계최초 국내 최고 스펙서버호스팅 (16Core)

C P U : Intel Xeon 8Core E5-2670 2.60GHz * 2 CPU 

    메모리: 24GB  DDR3 Memory
    하  드 : 1TB HDD or 128GB SSD
    회  선
: 10 Mbps 기본 제공/1Gigabit Port 연결

    Free KVM , Remote Reboot

    Network , Resource Monitoring        월비용 : 160,000원
    100% Network Uptime
    24x7x365 기술지원
 

 

 

*** 보안 컨설팅 ***

 

*귀사의 서버에 보안침해를 경험하셨거나, 보안취약점 점검을 받아보시고자 하시는

고객사는(이호스트IDC 고객을 포함한 타사 서버 고객대상)

  • 언제든지 전화 및 메일주시면 보안취약성 점검을 통한

    보안레포트를 제공해드리겠습니다.

보안취약성 점검을 위한 무상장비는 : 웹방화벽, IPS 무상 지원해드립니다.

http://www.ehostidc.co.kr

 

서버호스팅 및 보안 컨설팅 : 070-7600-551393095) / request@ehostidc.co.kr