NetBSD 공작소

OpenSSL의 취약점에 관한 보안 권고

불과 몇 주 사이에 보안 권고가 쏟아지고 있다. 하지만 NetBSD 자체에 문제가 있는 경우는 많지 않고, 상당수가 NetBSD에 포함된 외부 프로그램이나 라이브러리로 인한 것들이다. 새로 발표된 NetBSD 보안 권고 2009-0082009-009는 모두 OpenSSL의 취약점에 관한 것이다. 이 중에서 2009-009는 외부 공격자가 시스템의 메모리를 소진시켜버릴 수 있기 때문에, 사용자들만 특별히 악의를 품지 않는다면 별 문제가 없는 2009-008에 비해 심각한 취약점이다.

2009-008은 5.0 사용자나 3월 27일 이후의 -current 사용자에게는 해당이 없고, 4.0 사용자는 7월 4일 이후의 소스로 업데이트해야 한다. 2009-009는 모든 NetBSD 버젼에 해당되므로, 바로 7월 4일 이후의 소스로 업데이트할 것을 권한다.

답글 없음 »

답글이 없습니다.

이 글의 답글을 위한 RSS 피드 트랙백 URL

답글 남기기