시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
Apache Tomcat Mod_JK 라이브러리 취약점으로 인한 피해 주의 

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
kaien



가입: 2006년 1월 18일
올린 글: 19

올리기올려짐: 2007.4.04 수, 5:10 pm    주제: Apache Tomcat Mod_JK 라이브러리 취약점으로 인한 피해 주의  인용과 함께 답변

□ 개요

o 일부 버젼의 Apache Tomcat Connector Mod_JK 라이브러리에 임의의 코드를 실행할 수 있는
취약점이 발견되어 사용자의 주의 요함

□ 해당 시스템

o Apache Software Foundation Tomcat 4.1.34
Apache Software Foundation Tomcat 5.5.20
Apache Software Foundation mod_jk 1.2.20
Apache Software Foundation mod_jk 1.2.19

□ 설명

o 취약 대상일 경우, 원격의 공격자가 취약점을 이용하여 임의의 코드를 실행할 수 있음

□ 해결 방안

o 영향 받는 시스템 관리자는 참고사이트[5]를 참고하여 mod_jk 1.2.21 이상으로 업그레이드 해야 함

1) 소스 업그레이드 방법

~ Apache 1.3 운영시 ~

[user@kisa] ~ $ cd /tmp
[user@kisa] ~ $ wget http://www.apache.org/dist/tomcat/tomcat-connectors/jk/source/jk-1.2.21/tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ tar xvzf tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ cd tomcat-connectors-1.2.21-src
[user@kisa] ~ $ cd native
[user@kisa] ~ $ ./configure --with-apxs=/usr/sbin/apxs
("whereis apxs" 를 이용하여 apxs 위치 확인 )
[user@kisa] ~ $ make
[user@kisa] ~ $ cp ./apache-1.3/mod_jk.so /usr/lib/apache
(apache module directory 확인후 해당 디렉토리에 복사)
[user@kisa] ~ $ make clean


~ Apache 2.X 운영시 ~

[user@kisa] ~ $ cd /tmp
[user@kisa] ~ $ wget http://www.apache.org/dist/tomcat/tomcat-connectors/jk/source/jk-1.2.21/tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ tar xvzf tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ cd tomcat-connectors-1.2.21-src
[user@kisa] ~ $ cd native
[user@kisa] ~ $ ./configure --with-apxs=/usr/sbin/apxs2
[user@kisa] ~ $ make
[user@kisa] ~ $ cp ./apache-2.0/mod_jk.so /usr/lib/apache2

2) 바이너리 업그레이드 방법

다음 아래 링크에서 각 시스템에 맞는 바이너리 파일을 다운 받아 모듈 디렉토리에 설치

- Windows(32bit)
http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/win32/jk-1.2.21/
- Windows(64bit)
http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/win64/jk-1.2.21/
- Solaris
http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/solaris/jk-1.2.21/
- Netware
http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/netware/1.2.21/
- Linux
http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/linux/jk-1.2.21/

o 취약점에 의한 피해를 줄이기 위하여 관리자는 웹서비스를 최소 권한으로 서비스

□ 참고 사이트

[1] http://www.securityfocus.com/archive/1/461734/30/0/threaded
[2] http://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html
[3] http://www.securitytracker.com/alerts/2007/Mar/1017719.html
[4] http://www.zerodayinitiative.com/advisories/ZDI-07-008.html
[5] http://tomcat.apache.org/connectors-doc/webserver_howto/apache.html

□ 용어 정리

o Apache : APACHE 재단에서 개발한 오픈소스 기반의 웹서버
o Tomcat : 아파치 소프트웨어 재단의 애플리케이션 서버로서, 자바 서블릿을 실행시키고 JSP 코드가 포함되어 있는 웹페이지를 만들어 줌

출처 : http://www.krcert.or.kr
위로
사용자 정보 보기 비밀 메시지 보내기
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group