Home > Àüü±â»ç

Samba ¼ÒÇÁÆ®¿þ¾î, Áß°£ÀÚ °ø°Ý µî Ãë¾àÁ¡ 8°³ ¹ß°ß

ÀÔ·Â : 2016-04-14 19:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¼­ºñ½º °ÅºÎ ¹× Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡ 8°³ ¹ß°ß...¾÷µ¥ÀÌÆ® Àû¿ëÇؾß

[º¸¾È´º½º ±è°æ¾Ö] »ï¹Ù(Samba) ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¼­ºñ½º °ÅºÎ ¹× Áß°£ÀÚ °ø°Ý¿¡ Ãë¾àÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


ÇØ´ç Ãë¾àÁ¡Àº ¡âSAMR°ú LSAD ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß»ýÇÑ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2118) ¡Ø BadlockÀ¸·Î ¸í¸íµÈ Ãë¾àÁ¡[1] ¡âDCE-RPC Code ¿¡·¯·Î ¼­ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-5370) ¡âNTLMSSP ÀÎÁõ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2110) ¡âNETLOGON ¼­ºñ½º ½ºÇªÇÎ Ãë¾àÁ¡(CVE-2016-2111) ¡âLDAP ¼­¹ö ¹× Ŭ¶óÀ̾ðÆ® Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2112) ¡âTLS ÀÎÁõ¼­ÀÇ À¯È¿¼ºÀ» °ËÁõÇÏÁö ¾Ê´Â Ãë¾àÁ¡(CVE-2016-2113) ¡âserver signing ¿É¼ÇÀÇ ºÎÀç·Î ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2016-2114) ¡âSMB IPC Æ®·¡ÇÈ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2115)ÀÌ´Ù.

µû¶ó¼­ Samba 4.1 ÀÌÀü »ç¿ëÀÚ´Â 4.2.10¹öÀü ¶Ç´Â 4.2.11¹öÀüÀ¸·Î, Samba 4.2.0-4.2.9 »ç¿ëÀÚ´Â 4.2.10¹öÀü ¶Ç´Â 4.2.11¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇØ¾ß ´Ù. À̾î Samba 4.3.0-4.3.6 »ç¿ëÀÚ´Â 4.3.7¹öÀü ¶Ç´Â 4.3.8¹öÀüÀ¸·Î, Samba 4.4.0 »ç¿ëÀÚ´Â 4.4.1¹öÀü ¶Ç´Â 4.4.2¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.

ÀÌ¿¡ »ç¿ëÀÚµéÀº Samba History(https://www.samba.org/samba/history)¿¡ ¹æ¹®ÇØ °¢ ¹öÀü¿¡ ¸Â´Â ÃֽŠ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.

[Âü°í»çÀÌÆ®]
[1] http://badlock.org/
[2] https://www.samba.org/samba/history
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)