홈 > 고객센터 > 공지사항
안녕하세요, 카페24 입니다.
bash shell 관련 긴급 취약점 관련 보안 업데이트 2차 안내입니다.
기존 업데이트를 진행한 경우에도 해당하니 추가 업데이트를 진행해 주셔야 합니다.
▣ 개요
리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점 (CVE-2014-6271) 보안 업데이트를
우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6277 /CVE-2014-7169)
리눅스 계열 등 운영체제에서 사용 중인 GNU Bash에서 발생하는 잘못된 메모리 접근을 통해 서비스 거부 또는 예기치 못한 영향을
발생하는 취약점 발생(CVE-2014-7186 / CVE-2014-7187)
공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수 있으므로 해결방안에 따라
보안 업데이트 적용 권고
▣ 영향 받는 시스템
- GNU Bash를 사용하는 시스템
▣ 해결방안
- CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
- Redhat 사용자 : https://access.redhat.com/articles/1200223
https://rhn.redhat.com/errata/RHSA-2014-1306.html
- Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
http://www.ubuntu.com/usn/usn-2363-2/
http://www.ubuntu.com/usn/usn-2364-1/
▣ 서버 bash 버전 확인방법
rpm -qa | grep bash
▣ bash 보안업데이트 방법
yum -y install bash
▣ 참고사이트
- KISA 인터넷침해대응센터 1차 공지 [보기]
- KISA 인터넷침해대응센터 2차 공지 [보기] 페이지 내 첨부파일 확인
▣ 문의사항
- 카페24 고객센터 1:1 문의게시판 [바로가기]