Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷Áß...ÀÌ¿ëÀÚÀÇ Àû±ØÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °³¹ßÀÚ µµ±¸·Î »ç¿ëµÇ´Â Á¨Å²½º(JenKins) ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ´õ±º´Ù³ª ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚÀÇ Àû±ØÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ÇÊ¿äÇÏ´Ù.
[À̹ÌÁö=Á¨Å²½º ȨÆäÀÌÁö]
Á¨Å²½º(Jenkins)´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ½Ã ÀÛ¾÷ÇÑ ³»¿ëÀ» °øÀ¯ ¿µ¿ª¿¡ ÅëÇÕ º¸°üÇϱâ À§ÇÑ µµ±¸·Î À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼ ÀÓÀÇÀÇ ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2017-1000353)ÀÌ´Ù. ¿µÇâ ¹Þ´Â Á¦Ç°Àº Jenkins 2.56 ÀÌÇÏ ¹öÀü°ú Jenkins LTS 2.46.1 ÀÌÇÏ ¹öÀüÀÌ´Ù.
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â °ü¸®ÀÚ´Â Jenkins 2.57 ÀÌ»ó ¹öÀü°ú Jenkins LTS 2.46.2 ÀÌ»ó ¹öÀüÀÏ °æ¿ì ¾÷µ¥ÀÌÆ® Àû¿ëÀ» ±Ç°íÇß´Ù.
Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
https://jenkins.io/security/advisory/2017-04-26/
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>