0xNews - 리눅스 시스템 공격을 위한 상위 15개 취약점 리스트
0xNews - 리눅스 시스템 공격을 위한 상위 15개 취약점 리스트
트렌드마이크로 발표
리눅스 Linux 위협 환경에 대한 심층 분석을 위해 허니팟, IoT 센서, 시스템 등에서의 수집한 데이터를 분석
2021년 상반기 리눅스 운영체제에 영향을 미치는 주요 위협과 취약점 분석
리눅스 기반 클라우드 환경은 거의 1,500만건의 맬웨어 이벤트를 탐지
코인 채굴기와 랜섬웨어가 전체 맬웨어의 54%
웹셀은 29% 공격 점유율 기록
같은 기간 동안 10만개의 고유 리눅스 호스트에서 보고된 5천만개 이상 이벤트 분석
알려지지 않은 외부 환경에서 적극적으로 악용되거나 PoC 가 있는 것으로 알려진 15개 취약점 정리
CVE-2017-5638
CVSS score: 10.0
Apache Struts 2 RCE Remote Code Execution 취약점
CVE-2017-9805
CVSS score: 8.1
Apache Struts 2 REST plugin XStream RCE 취약점
CVE-2018-7600
CVSS score: 9.8
Drupal Core RCE 취약점
CVE-2020-14750
CVSS score: 9.8
Oracle WebLogic Server RCE 취약점
CVE-2020-25213
CVSS score: 10.0
WordPress File Manager (wp-file-manager) plugin RCE 취약점
CVE-2020-17496
CVSS score: 9.8
vBulletin 'subwidgetConfig' 인증되지 않은 RCE unauthenticated RCE 취약점
CVE-2020-11651
CVSS score: 9.8
SaltStack Salt 인증 취약
CVE-2017-12611
CVSS score: 9.8
Apache Struts OGNL 표현 RCE 취약점
CVE-2017-7657
CVSS score: 9.8
Eclipse Jetty chunk 길이 분석 오퍼 플로우 integer overflow 취약점
CVE-2021-29441
CVSS score: 9.8
Alibaba Nacos AuthFilter 인증 우회 authentication bypass 취약점
CVE-2020-14179
CVSS score: 5.3
Atlassian Jira 정보 공개 information disclosure 취약점
CVE-2013-4547
CVSS score: 8.0
Nginx URI 만드는 문자열 처리 접속 우회 취약점 crafted URI string handling access restriction bypass
CVE-2019-0230
CVSS score: 9.8
Apache Struts 2 RCE 취약점
CVE-2018-11776
CVSS score: 8.1
Apache Struts OGNL 표현 RCE 취약점
CVE-2020-7961
CVSS score: 9.8
Liferay Portal 신뢰할 수 없는 역직렬화 untrusted deserialization
분석 결과 더 문제가 되는 부분은 공식 도커 허브 Docker hub 저장소에서 가장 일반적으로 많이 사용되는 15개 도커 이미지가 python, node, wordpress, golang, nginx, postgres, influxdb, httpd, mysql, debian, memcached, redis 등 전반에 걸쳐 수백개 취약점을 가지고 있는 상태에서 배포 중임을 확인
이중 mongo, centOS, rabbitmq 등은 개발 파이프라인의 각 단계에서 광범위하고 잠재적인 위협으로부터 컨터이너를 보호해야 할 필요성이 높음
트랜스마이크로의 보안 컨테이너 위협에 대한 내용
다양하고 넓은 계층에서 사용 중인 만큼 보안 패치와 설정, 사용과 보안 권고 등에 대해 쉽게 지나치지 말 것
또한 사용 중인 시스템 등에 대한 공동 책임 의식과 이에 대한 보안 모델 등의 준수 등에 대한 것을 언제나 숙지해야 함
댓글
댓글 쓰기
글과 상관없는 댓글 작성은 발견 즉시 삭제합니다.