
취약점 수정 및 완화CVE-2024-6387
취약점 해결 및 완화CVE-2024-6387
Qualys 위협 연구 부서(TRU)는 'regreSSHion'이라는 심각한 보안 결함을 상세히 설명했으며, 이로 인해 수백만 대의 Linux 시스템이 원격 코드 실행(RCE)에 취약해집니다. CVE-2024-6387로 식별되었으며 2024년 5월에 발견된 이 취약점은 glibc 기반 Linux 시스템의 OpenSSH 서버(sshd)에 영향을 미쳐, 인증되지 않은 공격자가 루트 액세스 권한을 획득하고 영향을 받는 시스템을 완전히 제어할 수 있도록 합니다.
“이 버그는 거의 20년 만에 OpenSSH에서 발견된 첫 번째 취약점으로, 루트 액세스 권한을 부여하는 인증되지 않은 RCE입니다. 기본 구성에 영향을 미치며 사용자 상호 작용이 필요하지 않아 악용 위험이 큽니다.”라고 Qualys 연구 그룹은 밝혔습니다.
Qualys는 또한 악용 과정과 가능한 완화 전략을 다루는 보다 기술적인 기사를 게시했습니다.
regreSSHion 결함은 Linux의 OpenSSH 서버에서 버전 8.5p1부터 9.8p1 미만까지 영향을 미칩니다. 4.4p1부터 8.5p1 미만 버전은 CVE-2006-5051에 대한 패치로 인해 CVE-2024-6387에 취약하지 않습니다. 해당 패치는 이전에 안전하지 않았던 함수를 보호했습니다. 4.4p1 이전 버전은 CVE-2006-5051 및 CVE-2008-4109에 대해 패치되지 않은 경우 이 회귀 취약점에 취약합니다.
이 취약점에 대한 개념 증명(PoC)이 이미 공개되었으며, 인터넷에서 취약한 서버를 검색할 수 있습니다.
CVE-2024-6387은 이전 버전의 OpenSSH에 영향을 미치며 최신 버전으로 업데이트하여 수정할 수 있습니다. 이 튜토리얼은 최신 OpenSSH 버전을 다운로드, 컴파일 및 설치하는 과정을 안내하여 설치를 이 취약점으로부터 안전하게 보호합니다.
먼저 최신 OpenSSH 버전의 컴파일을 다운로드하고 준비합니다.
다음 명령을 실행하여 시스템을 업데이트하고 필요한 종속성을 설치합니다.
apt update
apt install build-essential zlib1g-dev libssl-dev libpam0g-dev libselinux1-dev wget -y
/usr/local/src 디렉토리로 이동하여 최신 OpenSSH 패키지를 다운로드합니다.
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
이제 OpenSSH를 컴파일하고 설치합니다.
./configure
make
make install
설치 후 OpenSSH 버전을 확인하여 업데이트가 성공했는지 확인합니다.
/usr/local/bin/ssh -V
새 OpenSSH가 올바른 PATH에 있는지 확인합니다.
/usr/local/bin을 PATH에 추가합니다.
export PATH=/usr/local/bin:$PATH
이 줄을 프로필 파일(~/.bashrc 또는 ~/.profile)에 추가하여 영구적으로 적용합니다.
echo ‘export PATH=/usr/local/bin:$PATH’ >> ~/.bashrc
source ~/.bashrc
SSH 서비스를 다시 시작하여 새 버전을 사용하고 있는지 확인합니다. 현재 SSH 연결을 중단하지 않도록 매우 주의하십시오.
systemctl restart ssh
이 단계를 따르면 중요한 CVE-2024-6387 취약점으로부터 OpenSSH 설치를 보호할 수 있습니다. 항상 최신 보안 패치로 시스템을 업데이트하여 경계를 늦추지 마십시오.