Home > Àüü±â»ç

ÁÖ¸» ³» ¹®Á¦°¡ µÆ´ø ¸®´ª½º XZ À¯Æ¿Áî Ãë¾àÁ¡, ¡®³ªµµ ÇØ´çµÇ³ª?¡¯ ±Ã±ÝÇÏ´Ù¸é

ÀÔ·Â : 2024-04-01 17:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀÏ ¾ÐÃà À¯Æ¿¸®Æ¼ÀÎ XZÀ¯Æ¿Áî°¡ »ç½Ç ¹éµµ¾î¿´´Ù´Â Ãæ°ÝÀûÀÎ ¼Ò½ÄÀÌ ³ª¿À¸é¼­ IT ¾÷°è°¡ ¹Ù¦ ±äÀåÇß´Ù. ´ÙÇàÈ÷ ¾÷±×·¹À̵å Àß ¾È ÇÏ´Â »ç¿ëÀÚµéÀÇ Æ¯¼º ¶§¹®¿¡ ¹®Á¦°¡ ¸¸¿¬ÇÏ°Ô ÆÛÁ® ÀÖÀ» °Í °°Áö´Â ¾Ê´Ù. È®Àιý°ú ÇöÀç »óȲÀ» °øÀ¯ÇÑ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ·¹µåÇÞ(Red Hat)ÀÌ XZÀ¯Æ¿Áî(XZ Utils)¿¡¼­ Ãë¾àÁ¡À» Çϳª ¹ß°ßÇØ °æ°íÇØ ÁÖ¸» µ¿¾È º¸¾È ¾÷°è°¡ ½Ã²ø¹÷ÀûÇß¾ú´Ù. XZÀ¯Æ¿Áî´Â ÀÏÁ¾ÀÇ ÆÄÀÏ ¾ÐÃà À¯Æ¿¸®Æ¼·Î, ¿©·¯ ¸®´ª½º ¹èÆ÷Æǵ鿡 Æ÷ÇԵǾî ÀÖ´Ù. ±×·±µ¥ ¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡ ¶§¹®¿¡ »ç½Ç»ó À¯Æ¿¸®Æ¼°¡ ¾Æ´Ï¶ó ¹éµµ¾î·Î¼­ ÀÛµ¿ÇÑ´Ù´Â °Ô ·¹µåÇÞÀÇ °æ°í¿´´Ù. »ç¿ëÀÚµéÀº XZ À¯Æ¿Á ´Ù¿î±×·¹À̵å ÇÏ´ø°¡ SSH Àüü¸¦ ºñÈ°¼ºÈ­½ÃÄÑ¾ß ÇÑ´Ù´Â Á¶Ä¡ ¹æ¹ýµµ Á¦¾ÈµÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¹®Á¦°¡ µÇ´Â Ãë¾àÁ¡Àº CVE-2024-3094ÀÌ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ´Â Á¤»ó ÇÁ·Î¼¼½º¿¡ Äڵ带 ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·Î½á °ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» ¾ò°Ô µÈ´Ù. ·¹µåÇÞÀº º¸¾È ±Ç°í¹®À» ÅëÇØ ¡°XZ 5.4.x ¹öÀü¿¡ ´ëÇÑ Á¡°Ë°ú ÆÐÄ¡ °³¹ßÀÌ ¿Ï·áµÉ ¶§±îÁö Æäµµ¶ó ·ÎÇÏÀ̵å(Fedora Rawhide) ÀνºÅϽºµéÀ» Àý´ë·Î Áß¿äÇÑ ÀÛ¾÷¿¡ »ç¿ëÇÏÁö ¸»°í °³ÀÎÀûÀÎ È°µ¿¿¡µµ È°¿ëÇÏÁö ¸»¶ó¡±°í ÈûÁÖ¾î ¸»Çß´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 10Á¡ÀÌ ºÎ¿©µÆ´Ù.

¹®Á¦ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÀÖ´Â °Ç XZ 5.6.0(2¿ù 24ÀÏ ¹èÆ÷)°ú 5.6.1(3¿ù 9ÀÏ ¹èÆ÷) ¹öÀüÀÌ´Ù. ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA´Â °³¹ßÀÚµé°ú »ç¿ëÀÚµé ¸ðµÎ¿¡°Ô ¡°XZÀ¯Æ¿Á ÀÌÀü ¹öÀüÀ¸·Î ´Ù¿î±×·¹À̵å Ç϶󡱰í Áï°¢ ¹ßÇ¥Çß´Ù. XZ Æ¿Áî 5.4.6 ½ºÅ×ÀÌºí ¹öÀüÀÌ ±ÇÀåµÆ´Ù. ¸®´ª½º »ç¿ëÀÚµéÀº ´ÙÀ½ ¹öÀü È®ÀÎ ¸í·É¾î¸¦ ÀÔ·ÂÇØ ´Ù¿î±×·¹À̵尡 ÇÊ¿äÇÑ »óȲÀÎÁö ÆľÇÇÒ ¼ö ÀÖ´Ù.

xz --version

ÀÌ ¸í·ÉÀ» ÃÆÀ» ¶§ ³ª¿À´Â °á°ú°ªÀÌ xz 5.6.1À̳ª liblzma 5.6.1ÀÏ °æ¿ì ´ÙÀ½ ¼¼ °¡Áö Áß µÎ °³¸¦ ÇØ¾ß ÇÑ´Ù.
1) »ç¿ëÇÏ°í ÀÖ´Â ¸®´ª½º ¹èÆ÷ÆÇÀÇ ¾÷µ¥ÀÌÆ® ¹öÀüÀÌ ÀÖ´ÂÁö È®ÀÎÇÏ°í, ÀÖÀ» °æ¿ì ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÑ´Ù.
2) XZ À¯Æ¿Áî´Â ´Ù¿î±×·¹À̵å Çϰųª
3) SSH Àüü¸¦ ´çºÐ°£ ºñÈ°¼ºÈ­½ÃŲ´Ù.

XZ À¯Æ¿Áî °ü·Ã ¹®Á¦´Â °ÅÀÇ ´ëºÎºÐ ¸®´ª½º¿Í °ü·ÃÀÌ ÀÖÁö¸¸ ÀϺΠ¸ÆOS¿¡¼­µµ ºñ½ÁÇÑ ¹®Á¦°¡ ¹ß°ßµÇ´Â °æ¿ì°¡ Á¾Á¾ ÀÖ´Â °ÍÀ¸·Î º¸°íµÇ°í ÀÖ´Ù. ¹®Á¦°¡ ÀÖ´Â XZ À¯Æ¿Áî°¡ žÀçµÇ¾î ÀÖ´Â °æ¿ìµéÀ̶ó°í ÇÑ´Ù. ¸ÆOS »ç¿ëÀÚÀε¥ XZ À¯Æ¿Á ÇØ´ç À¯Æ¿¸®Æ¼°¡ Æ÷ÇÔµÈ ÆÐÅ°Áö¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ¸ÆOS´Â ¾÷±×·¹À̵å ÇÏ°í XZ´Â 5.6.0¿¡¼­ 5.4.6À¸·Î ´Ù¿î±×·¹À̵åÇÒ °ÍÀÌ ±Ç°íµÈ´Ù.

¾î¶² ¸®´ª½º ¹èÆ÷ÆÇÀÌ ¹®Á¦Àϱî?
¹®Á¦ÀÇ Ãë¾àÁ¡Àº ¸Å¿ì ½É°¢Çϱä ÇÏÁö¸¸ ÄÄÇ»ÅÍ »ýÅ°迡 Æí¸¸ÇÏ°Ô ÆîÃÄÁ® ÀÖ´Â °Ç ¾Æ´Ï´Ù. Á¦ÇѼºÀÌ Á¸ÀçÇÑ´Ù. XZ¿Í liblzmaÀÇ ÃֽŠ¹öÀüµé¿¡¸¸ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù. »ç¿ëÀÚµéÀÇ ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® ¼Óµµ°¡ ±×·¸°Ô±îÁö ºü¸£Áö ¾Ê´Ù´Â °É °¨¾ÈÇϸé À̹ø »ç¾Èµµ ¾ÆÁ÷ Å©°Ô ÆÛÁ®³ª°¡Áö ¾Ê¾ÒÀ» °¡´É¼ºÀÌ ³ô´Ù. »ç¿ëÇÏ°í ÀÖ´Â ¸®´ª½º ¹èÆ÷ÆÇ ÀÚü¿¡¼­ ¾÷µ¥ÀÌÆ®¸¦ ³»³õÁöµµ ¾Ê¾ÒÀ» ¼öµµ ÀÖ´Ù. ¹èÆ÷ÆǺ°·Î ´ë·«ÀûÀÎ »óȲÀ» »ìÆ캸¸é ´ÙÀ½°ú °°´Ù.

·¹µåÇÞ : Æäµµ¶ó 41°ú Æäµµ¶ó ·ÎÇÏÀ̵忡 Ãë¾àÇÑ ÆÐÅ°Áö°¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ÆľǵƴÙ. ·¹µåÇÞ ¿£ÅÍÇÁ¶óÀÌÁî ¸®´ª½º(RHEL)ÀÇ ¹öÀüµéÀº ¸ðµÎ ¹«»çÇÏ´Ù. Ãë¾àÇÑ ¹öÀü »ç¿ëÀÚ¶ó¸é XZ ¹öÀüÀ» º¯°æÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù°í ·¹µåÇÞÀº ±Ç°íÇÑ´Ù.

¼ö¼¼(SUSE) : ¿ÀǼö¼¼(openSUSE) Áß ÅÒºíÀ§µå(Tumbleweed)¿Í ¸¶ÀÌÅ©·ÎOS(MicroOS)ÀÇ °æ¿ì ¾÷µ¥ÀÌÆ®°¡ Á¸ÀçÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ¸é µÈ´Ù.

µ¥ºñ¾È(Debian) : µ¥ºñ¾È ½ºÅ×ÀÌºí ¹öÀüµé Áß À̹ø »ç°ÇÀÇ ¿µÇâ±Ç ¾Æ·¡ µé¾î°£ °ÍÀº Çϳªµµ ¾ø´Ù. ÇÏÁö¸¸ ¾ð½ºÅ×ÀÌºí ¹öÀüÀ̳ª ½ÇÇè Áß¿¡ ÀÖ´Â ¹öÀüµé¿¡¼­´Â Ãë¾àÇÑ ÆÐÅ°ÁöµéÀÌ ¹ß°ßµÇ°í Àֱ⵵ ÇÏ´Ù. ±×·¯¹Ç·Î ½ºÅ×ÀÌºí ¹öÀüµéÀ» »ç¿ëÇÏ¸é ¾ÈÀüÇÏ´Ù.

Ä®¸®(Kali) : 3¿ù 26ÀϺÎÅÍ 29ÀÏ »çÀÌ¿¡ ½Ã½ºÅÛ ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÑ ÀûÀÌ ÀÖ´Ù¸é ÇÑ ¹ø ´õ ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇȽºµÈ ¹öÀüÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. 26ÀÏ Àü¿¡ ¾÷µ¥ÀÌÆ® ÇÏ°í ÇÏÁö ¾Ê¾Ò´Ù¸é À̹ø »ç°Ç°ú ¹«°üÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)