0xNews - 리눅스 시스템 공격을 위한 상위 15개 취약점 리스트

0xNews - 리눅스 시스템 공격을 위한 상위 15개 취약점 리스트


트렌드마이크로 발표

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/linux-threat-report-2021-1h-linux-threats-in-the-cloud-and-security-recommendations


리눅스 Linux 위협 환경에 대한 심층 분석을 위해 허니팟, IoT 센서, 시스템 등에서의 수집한 데이터를 분석

2021년 상반기 리눅스 운영체제에 영향을 미치는 주요 위협과 취약점 분석


리눅스 기반 클라우드 환경은 거의 1,500만건의 맬웨어 이벤트를 탐지

코인 채굴기와 랜섬웨어가 전체 맬웨어의 54%

웹셀은 29% 공격 점유율 기록

같은 기간 동안 10만개의 고유 리눅스 호스트에서 보고된 5천만개 이상 이벤트 분석

알려지지 않은 외부 환경에서 적극적으로 악용되거나 PoC 가 있는 것으로 알려진 15개 취약점 정리


CVE-2017-5638

CVSS score: 10.0

Apache Struts 2 RCE Remote Code Execution 취약점


CVE-2017-9805

CVSS score: 8.1

Apache Struts 2 REST plugin XStream RCE 취약점


CVE-2018-7600

CVSS score: 9.8

Drupal Core RCE 취약점


CVE-2020-14750

CVSS score: 9.8

Oracle WebLogic Server RCE 취약점


CVE-2020-25213 

CVSS score: 10.0

WordPress File Manager (wp-file-manager) plugin RCE 취약점


CVE-2020-17496 

CVSS score: 9.8

vBulletin 'subwidgetConfig' 인증되지 않은 RCE unauthenticated RCE 취약점


CVE-2020-11651

CVSS score: 9.8

SaltStack Salt 인증 취약


CVE-2017-12611

CVSS score: 9.8

Apache Struts OGNL 표현 RCE 취약점


CVE-2017-7657

CVSS score: 9.8

Eclipse Jetty chunk 길이 분석 오퍼 플로우 integer overflow 취약점


CVE-2021-29441

CVSS score: 9.8

Alibaba Nacos AuthFilter 인증 우회 authentication bypass 취약점


CVE-2020-14179

CVSS score: 5.3

Atlassian Jira 정보 공개 information disclosure 취약점


CVE-2013-4547

CVSS score: 8.0

Nginx URI 만드는 문자열 처리 접속 우회 취약점 crafted URI string handling access restriction bypass


CVE-2019-0230

CVSS score: 9.8

Apache Struts 2 RCE 취약점


CVE-2018-11776

CVSS score: 8.1

Apache Struts OGNL 표현 RCE 취약점


CVE-2020-7961

CVSS score: 9.8

Liferay Portal 신뢰할 수 없는 역직렬화 untrusted deserialization





분석 결과 더 문제가 되는 부분은 공식 도커 허브 Docker hub 저장소에서 가장 일반적으로 많이 사용되는 15개 도커 이미지가 python, node, wordpress, golang, nginx, postgres, influxdb, httpd, mysql, debian, memcached, redis 등 전반에 걸쳐 수백개 취약점을 가지고 있는 상태에서 배포 중임을 확인

이중 mongo, centOS, rabbitmq 등은 개발 파이프라인의 각 단계에서 광범위하고 잠재적인 위협으로부터 컨터이너를 보호해야 할 필요성이 높음


트랜스마이크로의 보안 컨테이너 위협에 대한 내용

https://www.trendmicro.com/vinfo/us/security/news/security-technology/container-security-examining-potential-threats-to-the-container-environment


다양하고 넓은 계층에서 사용 중인 만큼 보안 패치와 설정, 사용과 보안 권고 등에 대해 쉽게 지나치지 말 것

또한 사용 중인 시스템 등에 대한 공동 책임 의식과 이에 대한 보안 모델 등의 준수 등에 대한 것을 언제나 숙지해야 함


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견