[디지털데일리 이민형기자] GNU(GNU’s Not Unix) 배시(Bourne Again Shell, Bash)에서 발견된 취약점으로 인해 전세계 IT업계가 비상 대응에 나섰다. 배시는 유닉스 계열 운영체제(OS)에서 쉘 스크립트(Shell Script)를 구동시킬 수 있는 명령어 중 하나다.
해당 취약점(CVE-2014-6271)은 배시 버그(Bash Bug) 혹은 셸쇼크(ShellShock)로 불리며 리눅스와 유닉스 등 GNU 배시를 사용하는 모든 운영체제(OS) 모두에 영향을 끼칠 수 있다.
대표적으로 유닉스를 기반으로 한 애플의 맥OS(Mac OSX)를 비롯해 데비안 리눅스, 센트OS 우분투 등 서버에서 사용되는 OS에도 적용되는 것으로 조사됐다. 특히 웹서버를 비롯해 각종 어플라이언스들도 리눅스를 사용하고 있어 제2의 하트블리드 사태로 이어질 가능성도 있다.
26일 보안업계에 따르면 한국인터넷진흥원(KISA)를 포함한 전세계 각국 침해대응팀(CERT)은 배시 버그의 내용과 사례를 각 기관·기업들에게 전파했다.
공격자가 이번 취약점을 악용하면 배시 명령어를 사용해 임의의 코드를 실행시킬 수 있게 된다. 이는 시스템 권한의 탈취로 이어질 수 있고, 내부 데이터의 유출이나 추가적인 백도어 등을 삽입할 수 있는 계기가 될 수 있다.
현재까지 피해는 보고되지 않았으며 레드햇, 우분투, 데비안 등은 해당 취약점에 대한 업데이트를 공개했다.
한편 이번 배시 버그와 관련 트렌드마이크는 “하트블리드(HeartBleed)를 압도하고 약 5억만대 이상의 웹서버를 감염시키는 전염병적인 취약점”이라고 평했다.
이에 대한 자세한 내용은 미국 CERT(https://www.us-cert.gov/ncas/alerts/TA14-268A)에서 확인할 수 있다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
주파수 재할당대가, 정부가 부르는게 값? “산정방식 검토 필요”
2024-11-22 18:23:52유료방송 시장, 역성장 지속…케이블TV 사업자 중 SKB 유일 성장
2024-11-22 13:28:49[디즈니 쇼케이스] 판타스틱4, MCU 합류…미소 짓는 케빈 파이기
2024-11-22 12:56:31LGU+, 기업가치 제고 계획 발표…"AX 컴퍼니 구조 전환 가속화"
2024-11-22 10:18:34LG헬로 송구영 대표이사 재선임…사업 수익성 개선 '총력'
2024-11-21 18:33:01드림어스컴퍼니, 자본준비금 감액해 이익잉여금 500억원 전입
2024-11-22 14:57:25야놀자·인터파크트리플, 12월 ‘놀 유니버스’로 법인 통합
2024-11-22 14:57:10논란의 ‘퐁퐁남’ 공모전 탈락…네이버웹툰 공식 사과 “외부 자문위 마련할 것”
2024-11-22 14:23:57쏘카·네이버 모빌리티 동맹 순항…네이버로 유입된 쏘카 이용자 86%가 ‘신규’
2024-11-22 12:58:15