º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Àα⠳ôÀº ¸®´ª½º ÆÐÅ°Áö °ü¸®ÀÚ APT¿¡¼­ Ãë¾àÁ¡ ¹ß°ßµÅ

ÀÔ·Â : 2019-01-24 10:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°í±Þ ÆÐÅ°Áö °ü¸®ÀÚ ³» ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡...CVE-2019-3462
Áß°£ÀÚ °ø°Ý ÇÒ ¼ö ÀÖ´Ù¸é ÀͽºÇ÷ÎÀÕµµ °¡´É...1.4.9·Î ¾÷±×·¹À̵å ÇÊ¿äÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ´Ù¾çÇÑ ¸®´ª½º ¹öÀüµé¿¡¼­ »ç¿ëµÇ°í ÀÖ´Â ÆÐÅ°Áö °ü¸®ÀÚÀÎ APT¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2019-3462·Î, Áß°£ÀÚ °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ÇØÄ¿µéÀ̶ó¸é ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. Ç¥ÀûÀ¸·Î »ïÀº Àåºñ¿¡ ÄÜÅÙÃ÷¸¦ ÁÖÀÔÇÔÀ¸·Î½á ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.

[À̹ÌÁö = iclickart]


¡°HTTP Àü¼Û(transport) ¸Þ¼Òµå ³»¿¡¼­ HTTP ¿ìȸ¸¦ ó¸®ÇÏ´Â Äڵ尡 Àü¼ÛµÇ´Â ÇÊµå °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê½À´Ï´Ù. À̸¦ °ø°ÝÀÚµéÀÌ ¾Ç¿ëÇϸé APT¿Í ¹Ì·¯(mirror) »çÀÌ¿¡ ³¢¾î µé¾î°¥ ¼ö ÀÖ°í(Áß°£ÀÚ °ø°Ý), ÀÌ·± ±âȸ¸¦ È°¿ëÇØ ¾Ç¼º ÄÜÅÙÃ÷¸¦ HTTP ¿¬°á¿¡ ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± µ¥ºñ¾È(Debian) ¸®´ª½º°¡ ¹ßÇ¥ÇÑ º¸¾È ±Ç°í¹®ÀÇ ³»¿ë ÀϺδÙ.

º¸¾È Àü¹®°¡ ¸Æ½º Àú½ºÆ½Áî(Max Justicz)¿¡ µû¸£¸é ¡°HTTP ¼­¹ö°¡ ¿äû¿¡ ´ëÇÑ ÀÀ´äÀ¸·Î¼­ ¡®¿ìȸ¡¯¸¦ µÇµ¹·Á ÁÙ ¶§, APTÀÇ ¿öÄ¿(worker) ÇÁ·Î¼¼½º°¡ 201 URI ´ø(201 URI Done) ´ë½Å 103 ¿ìȸ(103 Redirect) °ªÀ» µ¹·ÁÁÖ´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·Î ÀÎÇØ HTTP Æäó(fetcher) ÇÁ·Î¼¼½º°¡ HTTP ·ÎÄÉÀ̼Ç(Location) Çì´õ¸¦ º¹È£È­ ÇÏ°í, À̸¦ 103 ¿ìȸ(103 Redirect) ÀÀ´ä¿¡ ¸· µ¡ºÙÀÔ´Ï´Ù.¡±

±×·¯¸é¼­ Àú½ºÆ½Áî´Â ¡°ÁÖÀÔµÈ 201 URI ´ø ÀÀ´äÀ» ÅëÇØ µ¹¾Æ¿Â Çؽà °ªµéÀº ºÎ¸ð ÇÁ·Î¼¼½º°¡ ½Å·ÚÇÑ´Ù¡±¸ç ¡°¼­¸íÀÌ µÈ ÆÐÅ°ÁöÀÇ °ªµé°ú ºñ±³ÇÑ´Ù¡±°í ¼³¸íÀ» À̾´Ù. ¡°±×·±µ¥ ¿©±â¼­ Çؽà °ªµéÀº ÀÌ¹Ì °ø°ÝÀÚµéÀÇ ±ÇÇÑ ¾Æ·¡ ÀÖ½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ °ø°ÝÀÚµéÀº ºÎ¸ð ÇÁ·Î¼¼½º¸¦ ¼ÓÀÌ°í, ¾Æ¹« ÆÐÅ°Áö³ª »ðÀÔÇÒ ¼ö ÀÖ°Ô µÇ´Â °Ì´Ï´Ù.¡±

ÀϺΠ¿ìºÐÅõ(Ubuntu) ¸®´ª½º ¹öÀü¿¡ ÀÖ´Â APT 1.6.y ¹öÀüÀº URI¸¦ ¸¶±¸ÀâÀ̷Π÷ºÎÇÏÁö ¾Ê´Â´Ù°í ÇÑ´Ù. ±×·¯³ª ºÐ¼® °á°ú HTTP Æäó ÇÁ·Î¼¼½º·Î °¡´Â 600 URI ¾îÄâÀ̾î(URI Acquire) ¿äûµé¿¡¼­ »ðÀÔ Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °Ç APT ÆÐÅ°Áö °ü¸®ÀÚ·Î, ¸®´ª½º »ç¿ëÀÚµé Áß APT ÆÐÅ°Áö¸¦ º¸À¯ÇÏ°í ÀÖ´Â ÀÚµéÀº ¿ìȸ ±â´ÉÀ» ºñÈ°¼ºÈ­½ÃÅ°´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù°í ÇÑ´Ù. ±×¸®°í ÃֽŠ¹öÀüÀ¸·Î ¾÷±×·¹À̵带 ÁøÇàÇØ¾ß ÇÑ´Ù. ÀÌ ¾÷±×·¹À̵忡´Â CVE-2019-3462 Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ Æ÷ÇԵǾî ÀÖ´Ù.

¸¸¾à APT »ç¿ëÀÚ Áß ¡®¿ìȸ¡¯ ±â´É ¾øÀÌ ¾÷±×·¹À̵带 ÇÒ ¼ö ¾ø´Ù¸é ÆÐÄ¡ ÆÄÀÏÀ» ¼öµ¿À¸·Î ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù. ÀÌ ¶§ wget°ú curlÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ÆÄÀÏÀ» ¹Þ´Â µ¥ ÇÊ¿äÇÑ URLµéÀº µ¥ºñ¾ÈÀÇ º¸¾È ±Ç°í¹®¿¡ ÷ºÎµÇ¾î ÀÖ´Ù. ±Ç°í¹®¿¡´Â ÆÄÀÏ ÇØ½Ãµé ¿ª½Ã ÷ºÎµÇ¾î ÀÖ¾î, ´Ù¿î·Îµå µÈ ÆÄÀϵé°ú ¸ÅĪÀÌ µÇ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡°ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ 1.4.9 ¹öÀüÀ» ÅëÇØ ÇȽº¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß½À´Ï´Ù. APT ÆÐÅ°Áö¸¦ º¸À¯ÇÏ°í, ¶Ç »ç¿ë Áß¿¡ ÀÖ´Ù¸é ¹Ýµå½Ã 1.4.9 ¹öÀüÀ¸·Î ¾÷±×·¹À̵带 ÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡± µ¥ºñ¾È ÃøÀÇ ±Ç°í »çÇ×ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¸¹Àº ¸®´ª½º ¹öÀü¿¡ Æ÷ÇԵǾî ÀÖ´Â APT ÆÐÅ°Áö °ü¸®ÀÚ¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÇÊµå °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê±â ¶§¹®¿¡ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î, Áß°£ÀÚ °ø°Ý ÅëÇØ ÀͽºÇ÷ÎÀÕ °¡´É.
3. APT ÆÐÅ°Áö °ü¸®ÀÚ 1.4.9´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇÑ ÃֽŠ¹öÀüÀ̹ǷΠ¾÷±×·¹ÀÌµå ±ÇÀå.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)