Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 가난한카토메구미 https://gigglehd.com/gg/5840731
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 2371 댓글 8
Extra Form
참고/링크 https://thehackernews.com/2019/10/linux-...-flaw.html

linux-sudo-hacking.png

 

리눅스 사용자는 주의 바랍니다!

Sudo는 거의 모든 UNIX 및 Linux 기반 운영 체제에 설치된 핵심 명령으로 제공되는 가장 중요하고 강력하고 일반적으로 사용되는 유틸리티 중 하나이며, 새로운 취약점이 발견되었습니다.

 

문제의 취약점은 악의적인 사용자나 프로그램이 "sudoers configuration"이 루트 액세스를 명시 적으로 허용하지 않는 경우에도 대상 Linux 시스템에서 루트권한으로 임의의 명령을 실행할수 있는 sudo 보안 정책 우회 문제입니다.


Sudo는 "superuser do"의 약어로, 사용자가 환경을 전환하지 않고 다른 사용자의 권한으로 응용 프로그램 또는 명령을 실행할 수있게하는 시스템 명령으로, 대부분 루트 사용자로 명령을 실행합니다.


대부분의 Linux 배포에서 기본적으로 /etc/sudoers 파일의 RunAs 사양에있는 ALL 키워드는 관리자 또는 sudo 그룹의 모든 사용자가 시스템에서 유효한 사용자로 명령을 실행할 수 있도록 합니다.

 

그렇기 때문에 권한 분리는 Linux의 기본 보안 패러다임 중 하나이므로 관리자는 sudoers 파일을 구성하여 어떤 사용자가 어떤 사용자에게 어떤 명령을 실행할 수 있는지 정의 할 수 있습니다.


따라서 루트를 제외한 다른 사용자로 특정 명령을 실행할 수있는 특정 시나리오에서 이 취약점으로 인해 이 보안 정책을 우회하고 시스템을 루트권한으로 완전히 제어 할 수 있습니다.

 

이 버그를 악용하는 방법?

Sudod의 ID 만 -1 또는 4294967295로 입력

해당 버그는 CVE-2019-14287 로 명명 되었으며, Apple Information Security의 Joe Vennix에 의해 발견 된 이 취약점은 sudo 유틸리티가 사용자가 자신의 로그인 암호를 사용하여 암호를 요구하지 않고 다른 사용자로서 명령을 실행할 수 있도록 설계 되었기 때문에 관련이 있습니다.


더 흥미로운 점은 공격자가 이 결함을 악용하여 사용자 ID "-1"또는 "4294967295"를 지정하여 루트로 명령을 실행할 수 있다는 것입니다. 사용자 아이디를 사용자 이름으로 변환 하는 함수가 -1 또는 부호없는 동등한 4294967295를 0으로 잘못 취급 하기 때문입니다. 이는 항상 루트 사용자의 사용자 ID입니다.

 

-------------------

 

요약.

1. 관리자 권한 없이 관리자 명령 실행가능

2. 아이디 값을 음수로 사용하거나 16비트 정수 최대값(OverFlow) 사용

3. 중요 취약점.



  • profile
    자칭      故 앤드류 베닌텐디의 명복을 빏니다. 2019.10.16 01:14
    이정도면 하트블리드 급 재난 아닌가요
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 01:19
    그렇죠..
    모든 리눅스/유닉스 시스템 포함이니까요 ㅠㅠ
  • profile
    벨드록 2019.10.16 02:18
    ㅎㄷㄷㄷㄷ
    이정도면 거의 쉘만 띄울 수 있으면 뚤렸다고 봐야 하는 수준인데요;; ㅎㄷㄷ
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.10.16 07:23
    윈도우 서버 낭낭하게 1승 적립하네요

    계정 활성화를 최소화하고 당분간은 yum update --cve=CVES 매일같이 쳐봐야겠군요
  • profile
    군필여고생쟝- 2019.10.16 07:38
    sudo가 뚫리다니...
  • ?
    달가락 2019.10.16 10:17
    음... non-wheel 그룹의 사용자에게, 특정 명령어만 다른 권한으로 실행하도록 sudoers를 세팅하는 경우는 일반적이거나 통용적으로 허용하는 시나리오가 아닙니다. 게다가 추가 권한이 필요한 명령어를 root 권한만 제외시키는 경우는 더더욱 드물죠. "대부분의(9할 이상, 9할 9푼까지는 무린가?)" 서버는 이와 무관하다고 봐도 괜찮습니다. 발급하는 계정의 수와도 관계가 없습니다.

    권한 상승을 의도하는 경우라면 대개는 RunAs 지정자에 별도로 만든 사용자의 권한으로 실행하게 하지, 저렇게 ALL but not root로 때려넣지 않아요. 그게 아니면 wheel에 넣어도 무방한 사람이라는 의도로 주는거라 저 문제와는 상관 없습니다. 그 사람은 그냥 평소대로 sudo 명령어 ... 이러면 끝이거든요. 대개 생각없이 sudoers에 특정 그룹 쏠아넣고 NOPASSWD 주는 것과 같이, 그냥 Runas 지정자를 ALL but not root로 특정 명령어를 실행할 수 있게 해주는 경우...가... 흠... 올바른 관리자라고 하기엔 좀... 그렇습니다.

    뭐 그렇다고 -u#숫자로 넘기는 외부 입력값에 대한 형 변환/입력 체크 관련 보안문제가 이제와서 밝혀진 것도 좀 웃기는 일이기도 합니다. 해당 버그로 발생하는 보안문제의 영향력을 무시하려는 것도 아니니 오해는 없으시길 바랍니다.

    (추가 수정: 셸 접근 권한과, chroot jail+특정 명령어를 다른 권한으로 실행하게 하는 웹 호스팅 서비스 구성을 가진 경우가 이에 해당할 듯 합니다. 이런 경우는 주의를 기울여야 합니다.)
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 11:32
    넹넹 저도 조금더 자세히 보니까 내용이 적혀있네요 ㅠㅠ.

    근데 보면 의외로 저 코드가 되는 사람이 많더라구요.
  • ?
    달가락 2019.10.16 10:35
    참고로 관련 문제에 대한 대응은 다음의 배포판별 Tracker를 참조하시길 바랍니다:

    Ubuntu CVE Tracker: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-14287.html
    RHEL: https://bugzilla.redhat.com/show_bug.cgi?id=1760531 (or https://access.redhat.com/security/cve/cve-2019-14287 )
    Debian CVE Tracker: https://security-tracker.debian.org/tracker/CVE-2019-14287

    참고로 Ubuntu는 어제 이미 대부분의 버전이 배포되었습니다. RHEL/CentOS는 좀 시간이 더 걸릴 듯 싶네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    윈도우 10 빌드 14965 ISO 다운로드 링크

    윈도우 10의 최신 빌드인 14965의 ISO 파일다운로드 링크입니다. 다만 아무나 받을 수 있는 건 아니고 윈도우 인사이더 계정이 있어야만 합니다. https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewadvanced?tduid...
    Date2016.11.19 소식 By낄낄 Reply0 Views924
    Read More
  2. No Image

    SSD에 안 좋은 영향을 주는 소프트웨어, 스포티파이

    음악 스트리밍 서비스인 스포티파이의 스토리지 액세스가 상당히 크다고 합니다. 스포티파이 프로그램은 1시간 동안 5~10GB의 데이터를 기록하는데, 이건 아이들 시에도 예외가 아니라고 합니다. 스포티파이를 하루 종일 켜두면 700GB를 ...
    Date2016.11.17 소식 By낄낄 Reply14 Views2506
    Read More
  3. 구글 어스 VR, 스팀에 등록

    구글 어스 VR이 스팀에 등록됐습니다. HTC Vive를 통해 구글 어스를 VR 영상으로 볼 수 있다고 합니다. 구글의 데이드림 VR 지원은 아직인 듯.
    Date2016.11.17 소식 By낄낄 Reply2 Views935 file
    Read More
  4. 마이크로소프트, 리눅스 재단의 플래티넘 회원으로

    마이크로소프트가 오픈 소스 관리를 맡은 비영리 단체인 리눅스 재단의 플래티넘 회원이 됐습니다. 마이크로소프트는 깃허브의 대표적인 오픈소스 기여자이며 오픈소스 개발 관련 마일스톤을 발표한 적도 있지요. 마이크로소프트는 지금까...
    Date2016.11.17 소식 By낄낄 Reply2 Views738 file
    Read More
  5. 100MHz CPU에서 윈도우 10을 실행하면?

    AMD 페넘 II X4 980의 배수를 가장 낮은 0.5x로 설정해서 클럭을 100Mhz로 만든 시스템입니다. 코어 수는 4개 그대로. 여기에 16GB 메모리와 SSD를 장착해서 윈도우 10을 부팅하는데 2분 30초 정도 걸려서 바탕화면이 떴다고 합니다. 이걸...
    Date2016.11.10 소식 By낄낄 Reply10 Views2936 file
    Read More
  6. 워드아트 이미지를 만들어주는 사이트

    90년대에 유행했던 워드아트 이미지를 만들어주는 사이트입니다. 사용법은 뭐.. 그냥 가셔서 탬플릿을 선택하고 내용을 쓰면 되네요.
    Date2016.11.10 소식 By낄낄 Reply3 Views1230 file
    Read More
  7. 윈도우 10, 가상 터치패드를 추가

    윈도우 10 인사이더 프리뷰 빌드 14965 버전에 가성 터치패드 기능이 추가됐습니다. 우측 하단에 터치패드와 좌/우 버튼을 사용할 수 있는 공간이 있네요. 별도의 모니터를 연결하거나 Pc와 TV를 함께 사용할 때 이걸 쓰라는 용도인 듯.
    Date2016.11.10 소식 By낄낄 Reply3 Views1240 file
    Read More
  8. 유튜브, HDR 지원

    유튜브가 HDR 비디오 스트리밍을 지원한다고 발표했습니다. HDR을 사용하면 더 높은 컨트라스트로 정확하고 정밀한 음영/하이라이트 표현이 가능합니다. 물론 HDR 동영상을 보려면 HDR을 지원하는 동영상 컨텐츠, 그래픽카드, 디스플레이...
    Date2016.11.08 소식 By낄낄 Reply2 Views1119 file
    Read More
  9. 어도비 프로젝트 VoCo. 목소리의 포토샵?

    어도비가 어도비 맥스 2016에서 텍스트를 이용해 음성을 마음대로 수정할 수 있는 기술, 프로젝트 VoCo를 발표했습니다. 출처의 동영상을 보시면 연설의 순서를 바꾸거나 반복하고, 하지도 않았던 말을 덧붙이는 일이 가능하네요. 다만 소...
    Date2016.11.07 소식 By낄낄 Reply8 Views715 file
    Read More
  10. 윈도우용 안드로이드 에뮬레이터, 구글이 인수

    윈도우용 안드로이드 에뮬레이터인 leapDroid를 개발하는 미국 LeapDroid를 구글이 인수했습니다. 정확히 말하면 인수는 아니나 LeapDroid 팀이 구글 직원으로 일하게 된다고 하네요. 이로서 LeapDroid의 개발과 지원은 중단된다고 합니다...
    Date2016.11.07 소식 By낄낄 Reply1 Views1117 file
    Read More
  11. 지포스 익스피리언스가 내 시스템을 감시?

    NVIDIA의 지포스 익스피리언스는 게임이나 시스템에 유용한 기능을 제공하는 보조 프로그램이라고 생각하실 수 있으나, 최신 버전에는 썩 달갑지 않게 여겨질 기능이 추가됐네요. 프로그램의 자동 실행, 등록 등이 가능한 원격 장치-텔레...
    Date2016.11.07 소식 By낄낄 Reply15 Views2213 file
    Read More
  12. SUSE Linux Enterprise Server for ARM

    SUSE가 ARM의 서버용 AArch64 아키텍처외 최적화된 상용 엔터프라이즈 리눅스인 수세 리눅스 엔터프라이즈 서버 ARM(SUSE Linux Enterprise Server for ARM)을 발표했습니다. AArch64 시스템용 리눅스 솔루션에 최적화됐으며, 커스텀 FPGA...
    Date2016.11.07 소식 By낄낄 Reply0 Views377 file
    Read More
  13. OS / 2 Warp의 후계자 ArcaOS가 공개

    OS / 2용 소프트웨어, 드라이버, 서비스를 개발하는 Arca Noase가 OS /2 이벤트인 Warpstock 2016에서 OS/2 Warp의 후속작인 블루 라이온, ArcaOS의 데모를 공개했습니다. 현대적인 하드웨어에서 사용할 수 있도록 개량했고, 다양한 수정...
    Date2016.11.07 소식 By낄낄 Reply4 Views739 file
    Read More
  14. 윈도우 10, 업데이트 다운 속도가 빨라질 것

    윈도우 10은 이번주의 프리뷰 업데이트에 통합 업데이트 플랫폼이 적용됩니다. 시스템 업데이트에 필요한 다운로드 파일의 크기를 줄여주는 게 특징이지요. 따라서 앞으로 윈도우 10 업데이트는 보다 빨라질 것이고 다운받는 데 사용하는...
    Date2016.11.05 소식 By낄낄 Reply2 Views1392 file
    Read More
  15. 데스크탑 브라우저 점유율, 크롬이 대세

    넷 마켓 쉐어가 발표한 10월의 데스크탑 브라우저 점유율입니다. 인터넷 익스플로러는 계속해서 줄어들고 있고, 마이크로소프트 엣지의 발전도 더딥니다. 크롬은 이제 발전이 아니라 안정세에 접어들었네요. 파이어폭스는 한동안 줄었다...
    Date2016.11.05 소식 By낄낄 Reply4 Views559 file
    Read More
  16. 퓨처마크, VR마크를 공개

    퓨처마크가 PC의 VR 벤치마크 소프트웨어인 VR마크를 공개했습니다. 오큘러스 리프트와 HTC Vive를 구동할만한 성능을 지녔는지를 확인하는 오렌지 룸, 앞으로 나올 하드웨어를 상정헤 더 높은 부하를 줘서 테스트하는 블루 룸의 두가지가...
    Date2016.11.04 소식 By낄낄 Reply1 Views505 file
    Read More
  17. 윈도우 10의 10월 점유율. 22.59%

    넷마켓쉐어의 10월 데스크탑 운영체제 점유율 조사를 보면 윈도우 10이 22.59%를 차지했습니다. 2개월 전엔 각각 22.99%와 22.53%였으니 줄어들었다고 할 수 있을지도. 윈도우 7은 7월의 47.01%에서 43.38%로 줄었으나 여전히 큽니다. 윈...
    Date2016.11.02 소식 By낄낄 Reply1 Views436 file
    Read More
  18. 윈도우 7/8.1 탑재 PC, 판매 종료

    마이크로소프트는 윈도우 7과 윈도우 8.1을 탑재한 리테일, OEM 기기의 판매 기한인 10월 31일이 지나, 이제는 더 이상 윈도우 7과 8.1을 탑재한 PC가 판매되지 않는다고 발표했습니다. 특정 조건에선 2017년 10월 31일까지 윈도우 7 탑재...
    Date2016.11.02 소식 By낄낄 Reply2 Views521 file
    Read More
  19. 구글, 윈도우 취약점을 공개

    구글이 자사 블로그에 윈도우의 취약점 정보를 공개했습니다. 구글은 win32k.sys로 인한 로컬 권한 상승 허용 취약점을 발견하고, 20월 21일에 마이크로소프트와 어도비에 연락해 어도비는 26일자로 플래시를 업데이트했습니다. 마이크로...
    Date2016.11.01 소식 By낄낄 Reply1 Views756 file
    Read More
  20. 아기가 깼는지를 확인하는 딥 러닝 기술

    NVIDIA의 엔지니어인 Benjamin Lui는 테슬라 그래픽카드에 Caffe 딥 러닝 아키텍처를 결합하고 NVIDIA DIGITS 딥 러닝 트레이닝 시스템을 더해, 아기의 상태를 실시간으로 판단-분석하는 BabbyCam 시스템을 만들었습니다. 아기의 상태와 ...
    Date2016.11.01 소식 By낄낄 Reply1 Views627 file
    Read More
목록
Board Pagination Prev 1 ... 278 279 280 281 282 283 284 285 286 287 ... 289 Next
/ 289

최근 코멘트 30개

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소