리눅스·맥 운영체제서 보안 취약점 발견

리눅스·맥 운영체제서 보안 취약점 발견

입력 2014-09-27 00:00
수정 2014-09-27 00:00
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
미래창조과학부는 최근 리눅스 계열과 맥 OS X 운영체제에서 사용되는 GNU 배쉬(운영체제의 명령어 실행 인터페이스)에서 취약점이 발견됨에 따라 보안 조치와 주의를 당부했다.

이 취약점은 쉘쇼크(ShellShock)로 명명됐는데, 공격자는 배쉬가 설치된 취약 서버에 원격으로 악의적인 시스템 명령을 실행해 정보 탈취 등을 일삼는다.

웹서버 관리자 페이지·게시판 등에 주로 활용되는 ‘커먼 게이트웨이 인터페이스’(CGI·웹 애플리케이션에서 사용하는 프로그래밍 언어)를 사용하는 웹서버·네트워크 장비 등이 특히 취약하다.

국내에서도 이 취약점을 악용한 공격 사례가 보고되고 있어 즉각적인 보안 조치가 필요하다.

이 취약점을 해결하려면 사용하는 운영체제 제조사 홈페이지를 방문해 최신 보안패치를 내려받아야 한다.

센트OS·데비안·레드햇·우분투 리눅스 운영체제는 25∼26일 관련 보안패치를 발표했다.

보안패치가 없는 운영체제 사용자는 침입차단시스템 등에 네트워크 공격탐지 패턴을 추가해야 피해를 줄일 수 있다. 또 CGI를 사용하지 않는 사람은 해당 서비스를 제거해야 한다.

자체 보안조치가 어려운 중소기업은 한국인터넷진흥원(KISA)에서 기술 지원·안내를 받을 수 있다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'민생회복 소비쿠폰'에 대한 여러분의 생각은?
정부가 추가경정예산(추경)을 통해 총 13조원 규모의 ‘민생회복 소비쿠폰’을 지급하기로 하자 이를 둘러싸고 소셜미디어(SNS) 등에서 갑론을박이 벌어지고 있다. 경기에 활기가 돌 것을 기대하는 의견이 있는 반면 SNS와 온라인 커뮤니티에서는 ‘소비쿠폰 거부운동’을 주장하는 이미지가 확산되기도 했다. ‘민생회복 소비쿠폰’ 여러분은 어떻게 생각하나요?
경기 활성화에 도움이 된다고 생각한다.
포퓰리즘 정책이라고 생각한다.
광고삭제
광고삭제
위로