cafe24 고객센터

  • 자주묻는질문 FAQ
  • 매뉴얼
  • 문의게시판
  • ARS안내
  • 공지사항
  • 회원정보관리
  • 카페24 AI 챗봇

카페24 고객센터

고객센터 - 1588-3284

 >  고객센터  >  공지사항

공지사항 - 카페24의 새로운 소식과 서비스 이용에 관련된 정보를 제공합니다.

보안/패치 안내

2014년 10월 Bourne Again Shell(Bash) 취약점 보안 업데이트 2차 안내

보안/패치 안내  |  2014-10-02
 

안녕하세요, 카페24 입니다.

bash shell 관련 긴급 취약점 관련 보안 업데이트 2차 안내입니다.

 

기존 업데이트를 진행한 경우에도 해당하니 추가 업데이트를 진행해 주셔야 합니다.


▣ 개요
리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점 (CVE-2014-6271) 보안 업데이트를
우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6277 /CVE-2014-7169)

 

리눅스 계열 등 운영체제에서 사용 중인 GNU Bash에서 발생하는 잘못된 메모리 접근을 통해 서비스 거부 또는 예기치 못한 영향을
 발생하는 취약점 발생(CVE-2014-7186 / CVE-2014-7187)

 

공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수 있으므로 해결방안에 따라
 보안 업데이트 적용 권고

 

▣ 영향 받는 시스템

  - GNU Bash를 사용하는 시스템

 

▣ 해결방안

  - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html

  - Redhat 사용자 : https://access.redhat.com/articles/1200223
                            https://rhn.redhat.com/errata/RHSA-2014-1306.html

  - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                            http://www.ubuntu.com/usn/usn-2363-2/
                            http://www.ubuntu.com/usn/usn-2364-1/     


▣ 서버 bash 버전 확인방법

   rpm -qa | grep bash


▣ bash 보안업데이트 방법

   yum -y install bash


▣ 참고사이트

  - KISA 인터넷침해대응센터 1차 공지 [보기]
  - KISA 인터넷침해대응센터 2차 공지 [보기] 페이지 내 첨부파일 확인

▣ 문의사항

  - 카페24 고객센터 1:1 문의게시판 [바로가기]


목록