Home > Àüü±â»ç

Á¨Å²½º SW Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷Áß

ÀÔ·Â : 2018-02-20 12:44
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°³¹ßÀÚ µµ±¸·Î »ç¿ëµÇ´Â Á¨Å²½º ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß
Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷Áß...ÀÌ¿ëÀÚÀÇ Àû±ØÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë ÇÊ¿ä


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °³¹ßÀÚ µµ±¸·Î »ç¿ëµÇ´Â Á¨Å²½º(JenKins) ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù. ´õ±º´Ù³ª ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚÀÇ Àû±ØÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ÇÊ¿äÇÏ´Ù.

[À̹ÌÁö=Á¨Å²½º ȨÆäÀÌÁö]


Á¨Å²½º(Jenkins)´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ½Ã ÀÛ¾÷ÇÑ ³»¿ëÀ» °øÀ¯ ¿µ¿ª¿¡ ÅëÇÕ º¸°üÇϱâ À§ÇÑ µµ±¸·Î À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼­ ÀÓÀÇÀÇ ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2017-1000353)ÀÌ´Ù. ¿µÇâ ¹Þ´Â Á¦Ç°Àº Jenkins 2.56 ÀÌÇÏ ¹öÀü°ú Jenkins LTS 2.46.1 ÀÌÇÏ ¹öÀüÀÌ´Ù.

ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â °ü¸®ÀÚ´Â Jenkins 2.57 ÀÌ»ó ¹öÀü°ú Jenkins LTS 2.46.2 ÀÌ»ó ¹öÀüÀÏ °æ¿ì ¾÷µ¥ÀÌÆ® Àû¿ëÀ» ±Ç°íÇß´Ù.

Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.

[Âü°í»çÀÌÆ®]
https://jenkins.io/security/advisory/2017-04-26/

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù