뉴스
 








 
 
 




전송 2019-04-08 11:55
[뉴스]

유닉스용 아파치 웹 서버에 시스템 탈취 가능 취약점 발견

악성 서버 스크립트가 루트 권한으로 코드를 실행해 서버를 탈취할 수 있는 아파치 웹 서버의 보안 취약점이 발견되었다.

CVE-2019-0211로 명명된 해당 보안 취약점은 아파치 웹 서버 중 유닉스 시스템 대응을 위한 2.4.17 버전부터 2.4.38 버전에서 발견되었으며, 이후 배포된 2.4.39 버전에서 해결되었다.

아파치 팀에 따르면 CGI 스크립트 같은 권한이 낮은 프로세스에서 상위 프로세스 권한으로 악성 코드 실행이 가능한 취약점이 발견되었으며, 대부분의 유닉스 시스템에서 아파치 httpd는 루트 권한으로 실행되어, 해당 취약점을 악용해 전체 시스템 권한이 탈취당할 위험이 있다.

공격자는 공유 호스팅 공급자에 계정을 등록하거나 기존 계정을 탈취해야 하지만, 일단 계정 탈취에 성공한다면 동일 머신을 이용하는 다른 사용자의 정보 탈취는 물론이고 공격을 위한 추가 데이터 기록, 기존 데이트 삭제도 가능하다.

  태그(Tag)  : 사이버 보안
관련 기사 보기
[뉴스] AMD 3세대 라이젠, 스펙터 취약점에 대한 하드웨어 대응 제공
[뉴스] 전세계 이메일 서버 절반이 보안 위협에 노출?
[뉴스] 모질라 파이어폭스, 웹 추적기 차단 기본 활성화 업데이트
[뉴스] 윈도우 10 1903서 주기적 비밀번호 변경 정책 패지
[뉴스] ASUS, 인텔 MDS 취약점 대응 1차 계획 발표
[뉴스] 링크시스 공유기 33종 보안 취약점? 벨킨, 2014년 이미 대응 완료
태그(Tags) : 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
윈도우 10 1903, AMD 라이젠 성능 최대 15% 높여준다?
AMD 라이젠 3 3200G와 라이젠 5 3400G 스펙 공개, 후자는 솔더링 적용?
엔비디아, '슈퍼 지포스'로 전체 RTX 20 시리즈 물갈이?
브라보텍, FUNKEYS DUCKY SHINE 7 RGB BLACKOUT 출시
HPC 시대 AMD의 기술 리더십 증명, 12코어 라이젠과 RDNA 아키텍처 Navi GPU
안정성과 게임 경험에 집중, 윈도우10 1903서 주목할 점은?
궁극의 PC 게임 플랫폼?,AMD가 말하는 7nm와 PCIe 4.0의 결합
iOS/iPadOS/macOS 그리고 Mac Pro와 모니터까지, 애플 WWDC 2019 발표 내용은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 06월
주간 히트 랭킹

[결과발표] 2019년 새해맞이 덕담 남기기 9
[결과발표] 2018년 4분기 포인트 소진 로또 26
[결과발표] 2019년 1분기 포인트 소진 로또 17
[결과발표]EaseUS 데이터 복구 솔루션 댓글 3
[결과발표] 2018년 3분기 포인트 소진 로또 26

실시간 댓글
소셜 네트워크