뉴스
 








 
 
 




전송 2019-04-08 11:55
[뉴스]

유닉스용 아파치 웹 서버에 시스템 탈취 가능 취약점 발견

악성 서버 스크립트가 루트 권한으로 코드를 실행해 서버를 탈취할 수 있는 아파치 웹 서버의 보안 취약점이 발견되었다.

CVE-2019-0211로 명명된 해당 보안 취약점은 아파치 웹 서버 중 유닉스 시스템 대응을 위한 2.4.17 버전부터 2.4.38 버전에서 발견되었으며, 이후 배포된 2.4.39 버전에서 해결되었다.

아파치 팀에 따르면 CGI 스크립트 같은 권한이 낮은 프로세스에서 상위 프로세스 권한으로 악성 코드 실행이 가능한 취약점이 발견되었으며, 대부분의 유닉스 시스템에서 아파치 httpd는 루트 권한으로 실행되어, 해당 취약점을 악용해 전체 시스템 권한이 탈취당할 위험이 있다.

공격자는 공유 호스팅 공급자에 계정을 등록하거나 기존 계정을 탈취해야 하지만, 일단 계정 탈취에 성공한다면 동일 머신을 이용하는 다른 사용자의 정보 탈취는 물론이고 공격을 위한 추가 데이터 기록, 기존 데이트 삭제도 가능하다.

  태그(Tag)  : 사이버 보안
관련 기사 보기
[뉴스] MS 디펜더 보호용 탬퍼 프로텍션, 하반기 업데이트서 기본 활성화
[뉴스] 신도리코, 지란지교소프트와 MOU 통해 보안 솔루션 시큐펜스 선보여
[뉴스] 인텔 베이트레일 NUC와 엔비디아 쉴드 TV서 보안 취약점 발견
[뉴스] 구글 픽셀2와 삼성 갤럭시 S9 포함, 안드로이드 제로데이 취약점 발견
[뉴스] 인텔, 사이드채널 취약점 근본 방어 위한 SAPM 이론 발표
[뉴스] 마이크로소프트, 중소 기업도 윈도우 7 확장 보안 업데이트 지원
태그(Tags) : 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
AMD와의 짧은 동거 청산, 인텔 카비레이크-G 단종 계획
AMD, R5 3500X 벤치마크 등장
AMD, 라이젠 R5 3500X 국내 10월 정식 출시 확정
애플, 아이폰11프로 국내 출시 가격 공개.. 139만원부터 최대 203만원까지
PC 업그레이드 무게추는 어디로?, CPU와 VGA의 균형을 찾아라
CPU 제조사가 직접 만든 원클릭 오버클럭 툴, 인텔 퍼포먼스 맥시마이저의 A to Z
공대 오빠도 놀랄만한 20만원 PC 만들기, 제격인 AMD 애슬론 200GE로 도전
코어 i5처럼 성장한 i3의 등장, 인텔 코어 i3-9100F vs i3-8100
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 10월
주간 히트 랭킹

보드나라 2019 정규직 채용 공고 3
[결과발표] CPU와 VGA의 균형을 찾아라 댓 2
[결과발표] 인텔 코어 i3-9100F vs i3-8100 4
[결과발표] 2019년 3분기 포인트 소진 로또 22
[결과발표] 인텔 퍼포먼스 맥시마이저의 A 3

실시간 댓글
소셜 네트워크