뉴스
 








 
 
 




전송 2019-04-08 11:55
[뉴스]

유닉스용 아파치 웹 서버에 시스템 탈취 가능 취약점 발견

악성 서버 스크립트가 루트 권한으로 코드를 실행해 서버를 탈취할 수 있는 아파치 웹 서버의 보안 취약점이 발견되었다.

CVE-2019-0211로 명명된 해당 보안 취약점은 아파치 웹 서버 중 유닉스 시스템 대응을 위한 2.4.17 버전부터 2.4.38 버전에서 발견되었으며, 이후 배포된 2.4.39 버전에서 해결되었다.

아파치 팀에 따르면 CGI 스크립트 같은 권한이 낮은 프로세스에서 상위 프로세스 권한으로 악성 코드 실행이 가능한 취약점이 발견되었으며, 대부분의 유닉스 시스템에서 아파치 httpd는 루트 권한으로 실행되어, 해당 취약점을 악용해 전체 시스템 권한이 탈취당할 위험이 있다.

공격자는 공유 호스팅 공급자에 계정을 등록하거나 기존 계정을 탈취해야 하지만, 일단 계정 탈취에 성공한다면 동일 머신을 이용하는 다른 사용자의 정보 탈취는 물론이고 공격을 위한 추가 데이터 기록, 기존 데이트 삭제도 가능하다.

  태그(Tag)  : 사이버 보안
관련 기사 보기
[뉴스] MS, 악용 중인 윈도우 제로 데이 취약점 CVE-2019-0859 패치
[뉴스] 와이파이(WiFi) 보안용 WPA3, 기존 WPA2 보안 취약점 악용될 가능성 존재
[뉴스] 인텔, 스포일러 취약점 위험성 낮다는 입장 전해
[뉴스] 1분기 신규 랜섬웨어 전년 대비 48% 증가
[뉴스] 레이저 일부 블레이드 노트북에 보안 취약점 발견
[뉴스] 카스퍼스키 랩, 안드로이드 기기 5만8천여 개 스토커웨어 감염됐다고 주장
태그(Tags) : 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
차세대 PS5 정보 첫 공개, AMD 3세대 라이젠과 고성능 SSD 탑재
디앤디컴, AMD CPU로 조립 가능한 ‘애즈락 데스크 미니 A300’ 출시
TSMC 7nm+ 공정 덕, AMD Zen3 트랜지스터 밀도 20% 개선?
AMD 50주년 기념 라이젠 7 2700X, 4월 말 출시?
초고속 NVMe M.2 SSD, 마이그레이션으로 업그레이드도 쾌속하게
뜬금없이 새롭게 튀어나왔다, 인텔 B365 칩셋의 목적은?
최고의 CPU를 위한 최고의 메인보드,기가바이트 Z390 AORUS Xtreme 워터포스 제이씨현
샤오미 9 SE 라인 프렌즈 브라운 한정판
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 04월
주간 히트 랭킹

[결과발표] 2019년 새해맞이 덕담 남기기 9
[결과발표] 2018년 4분기 포인트 소진 로또 26
[결과발표] 2019년 1분기 포인트 소진 로또 17
[결과발표]EaseUS 데이터 복구 솔루션 댓글 3
[결과발표] 2018년 3분기 포인트 소진 로또 26

실시간 댓글
소셜 네트워크