더북(TheBook)

응답

다음은 취약점 스캔 결과에 대한 우선순위와 설명입니다.

 

1. CVE-2010-4478(위험도: 높음 7.5):
• 설명: 이 취약점은 OpenSSH 5.6 이하 버전에서 발생합니다. J-PAKE(키 교환 프로토콜)가 활성화된 경우 공개 파라미터를 적절하게 검증하지 않아 원격 공격자가 공유된 비밀 키를 알 필요 없이 인증을 우회할 수 있습니다. 공격자는 이를 이용하여 인증에 성공할 수 있습니다.
• 우선순위: 이 취약점은 높은 위험도를 가지며, 시스템에 무단으로 접근할 수 있는 심각한 문제입니다. 공격자가 이 취약점을 악용하면 적절한 인증 없이 시스템에 접근할 수 있습니다.
2. CVE-2017-15906(위험도: 중간 5.0):
• 설명: OpenSSH 7.6 이전 버전에서 발생하는 취약점으로, sftp-server 함수가 읽기 전용 모드에서 파일 쓰기 작업을 막지 않아서 공격자가 제로 길이의 파일을 생성할 수 있게 됩니다.
• 우선순위: 이 취약점은 중간 위험도로, 파일에 대한 원하지 않는 작업을 발생시킬 수 있지만 첫 번째 취약점보다는 영향이 적습니다. 공격자는 이를 악용하여 서비스 거부(DoS) 또는 다른 악의적인 작업을 할 수 있습니다.
권장 사항:
• CVE-2010-4478은 최우선적으로 해결해야 합니다. 이는 무단 접근을 허용할 수 있기 때문입니다.
• CVE-2017-15906은 그다음으로 해결해야 합니다. 이 취약점은 파일 조작을 허용하지만 첫 번째 취약점보다 위험도가 낮습니다.
즉, OpenSSH의 최신 버전으로 패치하거나 업그레이드하여 두 가지 취약점을 해결하는 것이 중요합니다.