안녕하세요.
이호스트데이터센터 지게꾼입니다.
glibc 취약점 보안 업데이트 권고가 나와서 공유드립니다.
GNU C 라이브러리(줄여서 glibc)는 GNU 프로젝트의 일환으로 만든 C 표준 라이브러리의 한 종류입니다.
□ 개요
o 구글 온라인 시큐리티 연구팀에서는 리눅스 GNU C 라이브러리(glibc)에서 원격코드 실행이 가능한 취약점(CVE-2015-7547)을 발견함
※ CVE-2015-7547는 glibc의 getaddrinfo 함수에서 발생하는 버퍼오버플로우 취약점
o 낮은 버전 사용자는 시스템 임의코드 실행 등에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고
□ 해당 시스템
o 영향을 받는 시스템
- GNU glibc 2.9 이후 버전을 사용하는 시스템
□ 해결 방안
o 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참조하여 보안업데이트 수행
- CentOS [1]
- Debian [2]
- Redhat [3]
- Ubuntu [4]
- Suse [5]
□ 용어 설명
o GNU C 라이브러리(glibc) : 리눅스 계열 운영체제에서 C언어로 작성된 실행파일들이 동작하기 위해 공통적으로 사용하는 기능을 쉽게 이용할 수 있도록 묶어 놓은 소프트웨어 집합
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://www.centos.org/forums/viewforum.php?f=17
[2] https://security-tracker.debian.org/tracker/CVE-2015-7547
[3] https://access.redhat.com/security/cve/cve-2015-7547
[4] http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
[5] https://www.suse.com/security/cve/CVE-2015-7547.html
발췌: 한국인터넷진흥원 인터넷침해대응센터
업계최초 국내 최고 스펙의 서버호스팅 (16Core)
C P U : Intel Xeon 8Core E5-2670 2.60GHz * 2 CPU
메모리: 24GB DDR3 Memory
하 드 : 1TB HDD or 128GB SSD
회 선 : 10 Mbps 기본 제공/1Gigabit Port 연결
Free KVM , Remote Reboot
Network , Resource Monitoring 월비용 : 160,000원
100% Network Uptime
24x7x365 기술지원
*** 보안 컨설팅 ***
*귀사의 서버에 보안침해를 경험하셨거나, 보안취약점 점검을 받아보시고자 하시는
고객사는(이호스트IDC 고객을 포함한 타사 서버 고객대상)
-
언제든지 전화 및 메일주시면 보안취약성 점검을 통한
보안레포트를 제공해드리겠습니다.
보안취약성 점검을 위한 무상장비는 : 웹방화벽, IPS 무상 지원해드립니다.
서버호스팅 및 보안 컨설팅 : 070-7600-551393095) / request@ehostidc.co.kr
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
리눅스서버 취약점, OpenSSL 긴급 보안 업데이트 (0) | 2016.03.07 |
---|---|
모바일까지 눈독 들이는 랜섬웨어를 막아라!(출처:안랩) (0) | 2016.02.25 |
홍콩, 일본서버호스팅 보안 가이드. Cisco ASA 소프트웨어 신규 취약점 보안 업데이트 권고 (0) | 2016.02.15 |
홍콩,일본 서버호스팅 보안 가이드. Oracle Java SE Critical Patch Update 권고 (0) | 2016.02.13 |
홍콩,일본 서버호스팅 가이드. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 (0) | 2016.02.13 |