¿ä¾à : ¸®´ª½ºÀÇ ¹èÆ÷ÆÇ ´Ù¼ö¿¡ Á¸ÀçÇÏ´Â ÆúŶ(Polkit)À̶ó´Â ¿ä¼Ò¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-4034·Î, À̸§Àº ÆùŶ(PwnKit)ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. Áï ³·Àº ±ÇÇÑÀ¸·Î ħÅõ¿¡ ¼º°øÇÑ °ø°ÝÀÚ°¡ ÃÖ°í ±ÇÇÑÀ» °¡Á®°£ ÈÄ °¢Á¾ ¸í·ÉÀ» ½ÇÇàÇÏ´Â µî ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â ¶æÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ÆùŶ Ãë¾àÁ¡Àº ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·Àº ÆíÀ¸·Î, °³³äÁõ¸í¿ë Äڵ尡 Á¶¸¸°£ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¿ìºÐÅõ, µ¥ºñ¾È, Æäµµ¶ó, ¼¾Æ®OS µî°ú °°Àº À¯¸í ¹èÆ÷ÆÇ ¸ðµÎ°¡ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¸»¸»¸» : ¡°ÆùŶ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ã°í ½Í´Ù¸é ·Î±×¿¡¼ ¡®The value for the SHELL variable was not found the /etc/shells file¡¯³ª ¡®The value for environment variable [¡¦] contains suspicious content.¡¯¶ó´Â Ç׸ñÀÌ ÀÖ³ª »ìÆì¾ß ÇÕ´Ï´Ù.¡± -Ä÷¸®½º(Qualys)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>