본문 바로가기
유희지왕/개발단상

셸 쇼크 - 뒤늦게 알아차린 보안이슈

by 하늘의흐름 2015. 11. 12.
반응형

얼마 전부터 서비스 중인 어플이

특정 통신사에서만 작동하지 않는다는 연락이 왔다.

skt에서 였는데, ids장비에서 code inject이 발견되었다는 이야기였다.

때문에 skt측에서 우리 회사 서버의 ip를 차단해버렸다.

즉, 우리 서버가 해킹에 사용된 것이다.

ㅜㅡㅜ


리눅스 환경이었는데, 열심히 검색해보니,

셸 쇼크 사태를 알 수 있었다.

2014년 9월 말에 있었던 일이고, 뉴스도 제법 많이 올라와 있었다.


그렇게 요란을 떨었는데, 나는 알지 못했다는 사실에..

무척 부끄러움을 느꼈다.


대응책은 bash 버전을 최신버전으로 패치하는 것이었는데,

한점 찜찜함이 남는다.


이것도 분명히 우회하는 방법이 존재할 것이기 때문이다.




관련링크

2014 쉘쇼크 Bash 취약점 조치 - 제타위키

Bash 취약점, ‘쉘쇼크’ 전 세계를 강타하다! - 안철수연구소

Shell Shock - CentOS

반응형

댓글