우분투(리눅스민트, 하모니카 등 포함)의 Apache HTTP Server에서 4개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7668, CVE-2017-7679로 명명되었습니다. 참고로 우분투는 다른 리눅스 배포판에서 발견된 취약점 CVE-2017-7659에는 영향을 받지 않습니다.
우분투에서는 다음과 같이 4개의 다중 보안 취약점에 대한 보안 패치를 제공하고 있습니다.
우분투 17.04
apache2-bin 2.4.25-3ubuntu2.1
우분투 16.10
apache2-bin 2.4.18-2ubuntu4.2
우분투 16.04 LTS, 리눅스민트 18-18.1
apache2-bin 2.4.18-2ubuntu3.3
우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
apache2-bin 2.4.7-1ubuntu4.16
우분투 12.04 LTS, 리눅스민트 13
지원종료
그러므로 우분투 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade
<참고>
https://www.ubuntu.com/usn/usn-3340-1/
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-3167.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-3169.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7659.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7668.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-7679.html
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619
--
<데비안>
데비안의 Apache HTTPD Server에서 5개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679로 명명되었습니다.
데비안에서는 다음과 같이 5개의 다중 보안 취약점에 대한 보안 패치를 제공하고 있습니다.
데비안 9 Stretch (Stable)
apache2 2.4.25-3+deb9u1
데비안 8 Jessie (Oldstable)
apache2 2.4.10-10+deb8u9
데비안 7 Wheezy
취약점이 존재하나, 보안 패치가 아직 나오지 않았음ㅜㅜ
그러므로 데비안 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade
<참고>
https://www.debian.org/security/2017/dsa-3896
https://security-tracker.debian.org/tracker/CVE-2017-3167
https://security-tracker.debian.org/tracker/CVE-2017-3169
https://security-tracker.debian.org/tracker/CVE-2017-7659
https://security-tracker.debian.org/tracker/CVE-2017-7668
https://security-tracker.debian.org/tracker/CVE-2017-7679
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619
--
<RHEL/CentOS>
RHEL, CentOS의 Apache HTTPD Server에서 5개의 다중 보안 취약점이 발견되었습니다. 이 다중 보안 취약점은 각각 CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679로 명명되었습니다.
RHEL, CentOS에서는 27일 13시 현재, 조사 중이거나(Under Investigation) 조사 결과 영향을 받는 것으로(Affected) 나와 보안 패치를 준비하고 있는 것으로 알려져 있습니다. 보안 패치가 나오기 전까지는 5개의 다중 보안 취약점에 대한 제로데이 상태에 놓여져 있습니다.
보안 패치가 나오는 즉시, 터미널에서 다음의 명령어를 통해 보안 패치를 하기 바랍니다.
$ sudo yum update
<참고>
https://access.redhat.com/security/cve/CVE-2017-3167
https://access.redhat.com/security/cve/CVE-2017-3169
https://access.redhat.com/security/cve/CVE-2017-7659
https://access.redhat.com/security/cve/CVE-2017-7668
https://access.redhat.com/security/cve/CVE-2017-7679
https://oss.sios.com/security/apache-multiple-security-vulnerabiltiy-20170619
--
*위 정보는 우분투 12.04의 Extended Security Maintenance나, RHEL 5의 Extended Lifecycle Support를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.
'취약점 정보2' 카테고리의 다른 글
해외 랜섬웨어(Petya) 감염 피해 확산에 따른 주의 권고 (0) | 2017.06.28 |
---|---|
nginx 1.13.2 release (0) | 2017.06.28 |
반디집 업데이트 안내 (0) | 2017.06.26 |
Apache Tomcat에 보안 제한 우회 취약점 (0) | 2017.06.23 |
Apache HTTP Web Server 업데이트 권고 (0) | 2017.06.23 |