• ȸ¿ø°¡ÀÔ




Ŭ¶ó¿ìµåÄܼÖ
1:1 ¹®ÀÇÇϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç
 
 

°øÁö»çÇ×

Linux °è¿­ »ç¿ë °í°´À» À§ÇÑ Ãë¾àÁ¡ Á¶Ä¡ ±Ç°í ¾È³»
ÀÛ¼ºÀÚ    | admin ÀÛ¼ºÀÏ   | 2021-02-19 Á¶È¸¼ö  | 2576
ÃÖ±Ù °ø°³µÈ Sudo Ãë¾àÁ¡(CVE-2021-3156) °ü·ÃÇÏ¿© Linux °è¿­ »ç¿ë °í°´ÀÇ Ãë¾àÁ¡ Á¶Ä¡¸¦ ±Ç°í µå¸³´Ï´Ù.

¡à Ãâó/¹®ÀÇ: KISA ȨÆäÀÌÁö https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35892

¡à °³¿ä
o À¯´Ð½º ¹× ¸®´ª½º °è¿­ ¿î¿µÃ¼Á¦ÀÇ Sudo ¸í·É¾î*ÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ ¾÷µ¥ÀÌÆ® ¹ßÇ¥
¡Ø sudo ¸í·É¾î : »ç¿ëÀÚ°¡ ´Ù¸¥ »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ¾îÇø®ÄÉÀ̼ÇÀ̳ª ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ½Ã½ºÅÛ ¸í·É¾î
o °ø°ÝÀÚ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ÇÇÇظ¦ ¹ß»ý½Ãų ¼ö ÀÖÀ¸¹Ç·Î, ¿µÇâ¹Þ´Â ¹öÀüÀ» »ç¿ëÇÏ´Â ÀÌ¿ëÀÚµéÀº ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í

¡à ¼³¸í
o Sudo ¸í·É¾î¿¡¼­ Èü ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇØ ¹ß»ýÇÏ´Â ±ÇÇÑ»ó½Â Ãë¾àÁ¡(CVE-2021-3156) [1]

¡à ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È

¿µÇâ ¹Þ´Â Á¦Ç° ¹öÀü ÇØ°á ¹öÀü
Sudo 1.8.2 ~ 1.8.31p2 1.9.5p2 [2]
1.9.0 ~ 1.9.5p1

 o Ubuntu [3]
 o RedHat [4]
 o Debian [5]
 o Fedora [6]
 o Gentoo [7]

¡Ø Âü°í »çÀÌÆ®¿¡ ¸í½ÃµÈ ³»¿ëÀ» Âü°íÇÏ¿© Sudo Ãë¾àÁ¡ °ü·Ã ¾÷µ¥ÀÌÆ® ¼öÇà

[Âü°í»çÀÌÆ®]
[1]https://nvd.nist.gov/vuln/detail/CVE-2021-3156
[2] https://www.sudo.ws/stable.html
[3] https://ubuntu.com/security/notices/USN-4705-1
[4] https://access.redhat.com/errata/RHSA-2021:0218
[5] https://www.debian.org/security/2021/dsa-4839
[6] https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LHXK6ICO5AYLGFK2TAX5MZKUXTUKWOJY/
[7] https://security.gentoo.org/glsa/202101-33

¡Ø ¿£Å¬¶ó¿ìµå24 Á¶Ä¡°¡ÀÌµå ¾È³» ¸µÅ©
https://blog.naver.com/ncloud24/222245320043
https://blog.naver.com/ncloud24/222245246733

°¨»çÇÕ´Ï´Ù.
¸ñ·Ï
kt cloud NAVER Cloud È£½ºÆà ¼Ö·ç¼Ç °í°´¼¾ÅÍ ¸¶ÀÌÆäÀÌÁö
Ŭ¶ó¿ìµå ¼­¹ö
µ¥ÀÌÅͺ£À̽º
½ºÅ丮Áö/CDN
¿£ÅÍÇÁ¶óÀÌÁî
º¸¾È
³×Æ®¿öÅ©
¸Å´ÏÁö¸ÕÆ®
¸¶ÄÏÇ÷¹À̽º
¼­ºñ½ºº° Á¦ÇÑ»çÇ×
Ŭ¶ó¿ìµå ¼Ò°³
Ŭ¶ó¿ìµå ¼­¹ö
Ŭ¶ó¿ìµå ¼Ò°³



Amazon AWS
¿£Å¬¶ó¿ìµå24ÀÇ AWS
Ŭ¶ó¿ìµå ¼Ò°³
¸Å´ÏÁöµå ¼­ºñ½º
¼­¹ö/ÄÚ·ÎÄÉÀ̼Ç/IDC
Ŭ¶ó¿ìµå µðµµ½º ¹æ¾îÁ¸
µµ¸ÞÀμ¾ÅÍ
SSL º¸¾È¼­¹ö ÀÎÁõ¼­
À¥È£½ºÆÃ
ȨÆäÀÌÁö Á¦ÀÛ
±â¾÷ ¼Ö·ç¼Ç


1:1 ¹®ÀÇ Çϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç

ȸ¿øÁ¤º¸ ¼öÁ¤
·Î±×ÀÎ ¹æ½Ä ¼±ÅÃ
Àå¹Ù±¸´Ï
ÀÚÁÖ¾²´Â µî·ÏÁ¤º¸ °ü¸®
¿ä±Ý ¹× ÀÌ¿ë³»¿ª
¼­ºñ½º »ç¿ëÇöȲ
Ŭ¶ó¿ìµå Á¦Ç°
È£½ºÆà ¼Ö·ç¼Ç
¹ßÇà¿äû
1:1 ¹®Àdz»¿ª


kt cloud
NAVER Cloud
Amazon AWS

(ÁÖ)À£µ¥ÀÌŸ½Ã½ºÅÛ ¿£Å¬¶ó¿ìµå24 | ´ëÇ¥ÀÌ»ç : ¸Í»ó¿µ | »ç¾÷ÀÚµî·Ï¹øÈ£ : 220-86-71461 | Åë½ÅÆǸž÷½Å°í : 2012-°æ±â¼º³²-0210
º»»ç : (13492) °æ±âµµ ¼º³²½Ã ºÐ´ç±¸ ´ë¿ÕÆDZ³·Î 644¹ø±æ 86 (»ïÆòµ¿ 730) 4Ãþ
ÀüÈ­ : 1544-9302 | Æѽº : 031-8016-8519 | ÀüÀÚ¿ìÆí : webmaster@ncloud24.com | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÌÁ¾Áø ¸Å´ÏÀú
Copyright(c) 2011 www.ncloud24.com