์ทจ์•ฝ์  ์ˆ˜์ •์ด ํฌํ•จ๋œ Samba 4.10.8 ๋ฐ 4.9.13 ์—…๋ฐ์ดํŠธ

์ค€๋น„๋จ Samba ํŒจํ‚ค์ง€ 4.10.8 ๋ฐ 4.9.13์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค. ์ทจ์•ฝ์  (CVE-2019-10197), ์‚ฌ์šฉ์ž๋Š” Samba ๋„คํŠธ์›Œํฌ ํŒŒํ‹ฐ์…˜์ด ์žˆ๋Š” ๋ฃจํŠธ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” 'unix ํ™•์žฅ์ž = no' ๋˜๋Š” '์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์™€์ด๋“œ ๋งํฌ ํ—ˆ์šฉ = yes'์™€ ํ•จ๊ป˜ ์„ค์ •์—์„œ 'wide link = yes' ์˜ต์…˜์„ ์ง€์ •ํ•œ ๊ฒฝ์šฐ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํ˜„์žฌ ๊ณต์œ  ํŒŒํ‹ฐ์…˜ ์™ธ๋ถ€์˜ ํŒŒ์ผ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋Š” ์‚ฌ์šฉ์ž์˜ ์•ก์„ธ์Šค ๊ถŒํ•œ์— ์˜ํ•ด ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” uid/gid์— ๋”ฐ๋ผ ํŒŒ์ผ์„ ์ฝ๊ณ  ์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ๊ณต์œ  ํŒŒํ‹ฐ์…˜์˜ ๋ฃจํŠธ์— ๋Œ€ํ•œ ์ฒซ ๋ฒˆ์งธ ์š”์ฒญ ํ›„ ์•ก์„ธ์Šค ์˜ค๋ฅ˜๊ฐ€ ํด๋ผ์ด์–ธํŠธ์— ๋ฐ˜ํ™˜๋˜์ง€๋งŒ smbd๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ์•ก์„ธ์Šค๋ฅผ ์บ์‹œํ•˜๊ณ  ์•ก์„ธ์Šค ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ์บ์‹œ๋ฅผ ์ง€์šฐ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋ฐ˜๋ณต์ ์œผ๋กœ SMB ์š”์ฒญ์„ ๋ณด๋‚ธ ํ›„ ๋ฐ˜๋ณต์ ์ธ ๊ถŒํ•œ ํ™•์ธ ์—†์ด ์บ์‹œ ํ•ญ๋ชฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์„ฑ๊ณต์ ์œผ๋กœ ์ฒ˜๋ฆฌ๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€