올려짐: 2007.4.04 수, 5:10 pm 주제: Apache Tomcat Mod_JK 라이브러리 취약점으로 인한 피해 주의
□ 개요
o 일부 버젼의 Apache Tomcat Connector Mod_JK 라이브러리에 임의의 코드를 실행할 수 있는
취약점이 발견되어 사용자의 주의 요함
□ 해당 시스템
o Apache Software Foundation Tomcat 4.1.34
Apache Software Foundation Tomcat 5.5.20
Apache Software Foundation mod_jk 1.2.20
Apache Software Foundation mod_jk 1.2.19
□ 설명
o 취약 대상일 경우, 원격의 공격자가 취약점을 이용하여 임의의 코드를 실행할 수 있음
□ 해결 방안
o 영향 받는 시스템 관리자는 참고사이트[5]를 참고하여 mod_jk 1.2.21 이상으로 업그레이드 해야 함
1) 소스 업그레이드 방법
~ Apache 1.3 운영시 ~
[user@kisa] ~ $ cd /tmp
[user@kisa] ~ $ wget http://www.apache.org/dist/tomcat/tomcat-connectors/jk/source/jk-1.2.21/tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ tar xvzf tomcat-connectors-1.2.21-src.tar.gz
[user@kisa] ~ $ cd tomcat-connectors-1.2.21-src
[user@kisa] ~ $ cd native
[user@kisa] ~ $ ./configure --with-apxs=/usr/sbin/apxs
("whereis apxs" 를 이용하여 apxs 위치 확인 )
[user@kisa] ~ $ make
[user@kisa] ~ $ cp ./apache-1.3/mod_jk.so /usr/lib/apache
(apache module directory 확인후 해당 디렉토리에 복사)
[user@kisa] ~ $ make clean