Home > Security

¸®´ª½º ¹èÆ÷ÆÇ ´Ù¼ö¿¡¼­ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ ¹ß°ßµÅ

  |  ÀÔ·Â : 2022-01-26 11:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â
¿ìºÐÅõ, µ¥ºñ¾È, Æäµµ¶ó, ¼¾Æ®OS ¸ðµÎ¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡

¿ä¾à : ¸®´ª½ºÀÇ ¹èÆ÷ÆÇ ´Ù¼ö¿¡ Á¸ÀçÇÏ´Â ÆúŶ(Polkit)À̶ó´Â ¿ä¼Ò¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-4034·Î, À̸§Àº ÆùŶ(PwnKit)ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. Áï ³·Àº ±ÇÇÑÀ¸·Î ħÅõ¿¡ ¼º°øÇÑ °ø°ÝÀÚ°¡ ÃÖ°í ±ÇÇÑÀ» °¡Á®°£ ÈÄ °¢Á¾ ¸í·ÉÀ» ½ÇÇàÇÏ´Â µî ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â ¶æÀÌ´Ù.

[À̹ÌÁö = utoimage]


¹è°æ : ÆùŶ Ãë¾àÁ¡Àº ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·Àº ÆíÀ¸·Î, °³³äÁõ¸í¿ë Äڵ尡 Á¶¸¸°£ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¿ìºÐÅõ, µ¥ºñ¾È, Æäµµ¶ó, ¼¾Æ®OS µî°ú °°Àº À¯¸í ¹èÆ÷ÆÇ ¸ðµÎ°¡ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

¸»¸»¸» : ¡°ÆùŶ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ã°í ½Í´Ù¸é ·Î±×¿¡¼­ ¡®The value for the SHELL variable was not found the /etc/shells file¡¯³ª ¡®The value for environment variable [¡¦] contains suspicious content.¡¯¶ó´Â Ç׸ñÀÌ ÀÖ³ª »ìÆì¾ß ÇÕ´Ï´Ù.¡± -Ä÷¸®½º(Qualys)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄÉ¾î ÆÄ¿öºñÁî ¹è³Ê 2022³â 3¿ù15ÀÏ ½ÃÀÛ~ 12°³¿ù À§Áîµð¿£¿¡½º 2018 ÆÄ¿öºñÁî¹è³Ê ½ÃÀÛ 11¿ù6ÀÏ 20181105-20200131
¼³¹®Á¶»ç
¿ÃÇØ ±â¾÷¿¡¼­ÀÇ Å¬¶ó¿ìµå µµÀÔÀÌ º»°Ý È®»êµÉ °ÍÀ¸·Î º¸ÀÌ´Â °¡¿îµ¥ ÀÌ¿¡ µû¸¥ º¸¾È À̽´µµ ºÎ°¢µÇ°í ÀÖ½À´Ï´Ù. Ŭ¶ó¿ìµå º¸¾È °­È­¸¦ À§ÇÑ ¹æ¾ÈÀ¸·Î °¡Àå ÁÖ¸ñ ¹ÞÀ» ¼Ö·ç¼ÇÀº ¹«¾ùÀ̶ó°í º¸½Ã³ª¿ä?
CASB(Cloud Access Security Broker, Ŭ¶ó¿ìµå Á¢±Ù º¸¾ÈÁß°³)
CSPM(Cloud Security Posture Management, Ŭ¶ó¿ìµå º¸¾È Çü»ó °ü¸®)
CWPP(Cloud Workload Protection Platform, Ŭ¶ó¿ìµå ¿öÅ©·Îµå º¸È£ Ç÷§Æû)
±âŸ(´ñ±Û·Î)