미니 소식: 모든 리눅스/유닉스 타깃 사상 최악의 취약점 발표
- Section31
- 조회 수 676
- 2024.09.27. 21:47
위험도 9.9로, 사상 최악의 취약점(Common Vulnerability Exposure) 중 하나입니다.
참고로 하트블리드가 위험도 7.5 입니다.
취약점 원리 : Apple에서 개발한 오픈소스 소프트웨어인 CUPS(Common UNIX Printing System)의 취약점으로 비인증 사용자가 기존 프린터의 IPP URL을 악성 URL로 조용히 바꾸거나 새 프린터를 설치할 수 있으며, 그 결과 인쇄 작업이 시작될 때(해당 컴퓨터에서) 임의의 명령을 실행할 수 있음
영향을 받는 운영체제 : 페도라, 우분투, 데비안, 칼리 리눅스, 레드햇, 아치 리눅스 등 모든 리눅스 시리즈, 크롬 OS, BSD계열 운영체제, 맥(macOS) 등 모든 유닉스 시리즈
댓글
6
1등 스퀴니
글쓴이
Section31
스퀴니 님께
스퀴니
Section31 님께
2등 BarryWhite
3등 두유
whale
2024.09.27. 21:52
2024.09.27. 22:02
2024.09.27. 22:07
2024.09.27. 22:52
2024.09.28. 01:20
2024.09.28. 01:56
https://www.redhat.com/en/blog/red-hat-response-openprinting-cups-vulnerabilities
cups-browsed 비활성화 해둬야겠네요 ㅠ
프린터가..또...
이번엔 리눅스네 ㅠㅠㅠ