• 회원가입
  • 로그인
  • 구글아이디로 로그인

[web] bash 관련 보안 취약점 패치법

7,419  
bash 관련 보안 취약점 패치법

데비안(Debian), 우분투(Ubuntu)사용자는 아래 명령을 사용하여 업데이트 

    apt-get update && apt-get upgrade 
또는 
    apt-get update && apt-get install --only-upgrade bash 


레드햇(redhat), 센토스(CentOS), 페도라(Fedora) 사용자는 아래 명령을 사용하여 업데이트

    yum -y update bash 


 
최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법

    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64


    * 취약점 확인 방법

    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test

    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법

    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash


    * 업데이트 후 확인 방법

    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test

    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]
 
감사합니다.
출처: 카페24

분류 제목
talk 배추패밀리 가입할까? 말까? 고민하는 분들께....... 2
ucc 수나라 30만 대군을 물리친 「을지문덕」 장군 기록과 후손이 없는 이유
sports 토트넘 손흥민 후반 교체출전, 3골 해트트릭 달성
girl 세상 남자 다 꼬실 수 있는 표정 짓는 누나
talk 엑셀 라이브러리 코드 살펴보고 있는데....
talk 엑셀 스크롤바 상하 수직 이동 엄청 불편 ㅡㅡ;
ucc 맥도날드 상위 1% 직원 1
talk 크롬 앗이런 에러 해결했더니만...
pc 윈도우10 - 설치된 프로그램 제거・삭제
sports 리버풀, 맨유를 4:0으로 제압 (※ 토트넘 4위 유지)
ucc 저기요, 제 발 밟았는데 한 대 맞으시겠어요?
talk 중국의 대한민국 분열책 (= 이간질 뒷공작 = 이이제이 정책)
girl 하이키 서이 님 (H1-KEY SEOI) "ATHLETIC GIRL, RUN, 건물 사이에 피어난 장미" 댄…
ucc 코딩 날로 먹으려는 학생 참교육하는 ChatGPT G선생님
talk 상쾌한 주말을 위해 매주 금요일 대청소 중인데..
ucc 신기한 동굴집 / 운취 쥑이는 한옥집
girl 하이키 리이나 님 (H1-KEY RIINA) "건물 사이에 피어난 장미, ATHLETIC GIRL, RUN"…
sports 김은선 프로 님이 알려주는 올바른 골프 스윙 자세
talk 피장파장 소송 들어보셨어요?
web FTP 이용 불가 상황에서 putty (푸띠, 뿌띠)로 홈페이지 접속해 작업하기
46/163
목록
찾아주셔서 감사합니다. Since 2012