ShellShock(CVE-2014-6271) ์ทจ์ฝ์
๊ฐ์ 2014๋ 9์ ์ ๋์ค(UNIX) ์ด์์ฒด์ ์ Bash Shell์์ ๋ฐ์ํ ์ทจ์ฝ์ ์ ๋๋ค. ๊ฐ์ ํด์ OpenSSL์ ๋ฌธ์ ๋ก ๋ฐ์ํ Heartbleed ๋ณด๋ค ํ๊ธํจ๊ณผ๊ฐ ๋์ฑ ์ปธ๋ ์ฌ๊ฑด์ด์์ต๋๋ค. ์ ์ผํฌ์ ๊ฒฝ์ฐ UNIX ์ด์ธ์๋ MAC OSX, Android, OpenBSD, DHCP Client, CGI๋ฅผ ์ฌ์ฉํ๋ ์น์๋ฒ ๋ฑ ํด๋น ์ด์์ฒด์ ์ ์ทจ์ฝํ Bash Shell์ ์ฌ์ฉํ๋ ๋ชจ๋ ์ด์์ฒด์ ์์ ๋ฐ์ํ์์ผ๋ฉฐ ๋ฌด์๋ณด๋ค ์๊ฒฉ์ผ๋ก ์ฝ๋๋ฅผ ์คํํ์ฌ root ๊ถํ์ ํ๋ํ๊ฑฐ๋ ๋์ ์๋ฒ์ ์ง์ ๋ช ๋ น์ ๋ด๋ฆฌ๋ ๋ฐฉ๋ฒ๋ ๊ฐ๋ฅํ์ต๋๋ค. ์ทจ์ฝํ ๋ฒ์ GNU Bash 4.3์ ํฌํจํ์ฌ ์ด์ ๋ชจ๋ bash-3.0-27.el4.2 bash-3.2-32.el5_9.2 bash-3.2-32.el5_9.1 bash-3.2-24..
Contact guleum.zone@gmail.com