• ȸ¿ø°¡ÀÔ




Ŭ¶ó¿ìµåÄܼÖ
1:1 ¹®ÀÇÇϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç
 
 

°øÁö»çÇ×

[º¸¾È°øÁö] ¸®´ª½º Ghost Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
ÀÛ¼ºÀÚ    | admin ÀÛ¼ºÀÏ   | 2015-01-30 Á¶È¸¼ö  | 4003
¡à °³¿ä

o ¹Ì±¹ US-CERT´Â ¸®´ª½º GNU C ¶óÀ̺귯¸®(glibc)¿¡¼­ ÀÓÀÇÄڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-0235)ÀÌ ¹ß°ßµÇ¾ú´Ù°í ¹ßÇ¥

¡Ø CVE-2015-0235´Â ÇØ´ç ¶óÀ̺귯¸®ÀÇ gethostbyname( ) ÇÔ¼ö ó¸® °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡

¡Ø GNU C ¶óÀ̺귯¸® : ¸®´ª½º °è¿­ ¿î¿µÃ¼Á¦¿¡¼­ ±âº»ÀûÀ¸·Î »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î

¡à Ãë¾àÁ¡ ³»¿ë

o ¶óÀ̺귯¸®¿¡ Á¸ÀçÇϴ ƯÁ¤ ÇÔ¼ö(__nss_hostname_digits_dots( ))ÀÇ À߸øµÈ ¸Þ¸ð¸® »ç¿ëÀ¸·Î ÀÎÇØ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ÇÁ·Î±×·¥ÀÇ ½ÇÇà È帧 º¯°æÀÌ °¡´É

¡Ø __nss_hostname_digits_dots( ) ÇÔ¼ö : µµ¸ÞÀÎ ÁÖ¼Ò¸¦ IP ÁÖ¼Ò·Î º¯È¯ÇÒ ¶§ »ç¿ëÇÏ´Â ÇÔ¼öÀÎ gethostbyname( )¸¦ È£Ã⠽à ³»ºÎÀûÀ¸·Î È£ÃâµÇ´Â ÇÔ¼ö

¡à ÇØ´ç ½Ã½ºÅÛ

o ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ

- glibc 2.2~2.17¹öÀüÀÇ ¸ðµç ¸®´ª½º ½Ã½ºÅÛ

¡à ÇØ°á ¹æ¾È

o Ãë¾àÇÑ ¹öÀüÀÇ ¶óÀ̺귯¸®¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛÀº »óÀ§ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®

¡Ø ½ÇÇàÆÄÀÏ¿¡ Ãë¾àÇÑ ¹öÀüÀÇ ¶óÀ̺귯¸®¸¦ Æ÷ÇÔÇÏ¿© ÄÄÆÄÀÏ ÇÑ °æ¿ì, »óÀ§ ¹öÀüÀÇ ¶óÀ̺귯¸®·Î ÀçÄÄÆÄÀÏ ÇÏ¿© ¼³Ä¡ ÇÊ¿ä

o ´ÙÀ½ Âü°í»çÀÌÆ®ÀÇ ³»¿ëÀ» ÂüÁ¶ÇÏ¿© º¸¾È¾÷µ¥ÀÌÆ® ¼öÇà

- CentOS [1]

- Debian [2]

- Redhat [3]

- Ubuntu [4]

¡à ±âŸ ¹®ÀÇ»çÇ×

o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]

[1] http://lists.centos.org/pipermail/centos/2015-January/149413.html

[2] https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776391

[3] https://access.redhat.com/articles/1332213

[4] http://www.ubuntu.com/usn/usn-2485-1/
¸ñ·Ï
kt cloud NAVER Cloud È£½ºÆà ¼Ö·ç¼Ç °í°´¼¾ÅÍ ¸¶ÀÌÆäÀÌÁö
Ŭ¶ó¿ìµå ¼­¹ö
µ¥ÀÌÅͺ£À̽º
½ºÅ丮Áö/CDN
¿£ÅÍÇÁ¶óÀÌÁî
º¸¾È
³×Æ®¿öÅ©
¸Å´ÏÁö¸ÕÆ®
¸¶ÄÏÇ÷¹À̽º
¼­ºñ½ºº° Á¦ÇÑ»çÇ×
Ŭ¶ó¿ìµå ¼Ò°³
Ŭ¶ó¿ìµå ¼­¹ö
Ŭ¶ó¿ìµå ¼Ò°³



Amazon AWS
¿£Å¬¶ó¿ìµå24ÀÇ AWS
Ŭ¶ó¿ìµå ¼Ò°³
¸Å´ÏÁöµå ¼­ºñ½º
¼­¹ö/ÄÚ·ÎÄÉÀ̼Ç/IDC
Ŭ¶ó¿ìµå µðµµ½º ¹æ¾îÁ¸
µµ¸ÞÀμ¾ÅÍ
SSL º¸¾È¼­¹ö ÀÎÁõ¼­
À¥È£½ºÆÃ
ȨÆäÀÌÁö Á¦ÀÛ
±â¾÷ ¼Ö·ç¼Ç


1:1 ¹®ÀÇ Çϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç

ȸ¿øÁ¤º¸ ¼öÁ¤
·Î±×ÀÎ ¹æ½Ä ¼±ÅÃ
Àå¹Ù±¸´Ï
ÀÚÁÖ¾²´Â µî·ÏÁ¤º¸ °ü¸®
¿ä±Ý ¹× ÀÌ¿ë³»¿ª
¼­ºñ½º »ç¿ëÇöȲ
Ŭ¶ó¿ìµå Á¦Ç°
È£½ºÆà ¼Ö·ç¼Ç
¹ßÇà¿äû
1:1 ¹®Àdz»¿ª


kt cloud
NAVER Cloud
Amazon AWS

(ÁÖ)À£µ¥ÀÌŸ½Ã½ºÅÛ ¿£Å¬¶ó¿ìµå24 | ´ëÇ¥ÀÌ»ç : ¸Í»ó¿µ | »ç¾÷ÀÚµî·Ï¹øÈ£ : 220-86-71461 | Åë½ÅÆǸž÷½Å°í : 2012-°æ±â¼º³²-0210
º»»ç : (13492) °æ±âµµ ¼º³²½Ã ºÐ´ç±¸ ´ë¿ÕÆDZ³·Î 644¹ø±æ 86 (»ïÆòµ¿ 730) 4Ãþ
ÀüÈ­ : 1544-9302 | Æѽº : 031-8016-8519 | ÀüÀÚ¿ìÆí : webmaster@ncloud24.com | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÌÁ¾Áø ¸Å´ÏÀú
Copyright(c) 2011 www.ncloud24.com