|
| 1 | +--- |
| 2 | +layout: news_post |
| 3 | +title: "RubyGems์ ์ทจ์ฝ์ ๋ค์ ๋ฐ๊ฒฌ" |
| 4 | +author: "usa" |
| 5 | +translator: "wagurano" |
| 6 | +date: 2017-08-29 12:00:00 +0000 |
| 7 | +tags: security |
| 8 | +lang: ko |
| 9 | +--- |
| 10 | + |
| 11 | +๋ฃจ๋น ๋ถ๊ฐ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ธ RubyGems์ ์ทจ์ฝ์ ๋ค์๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. |
| 12 | +[RubyGems ๊ณต์ ๋ธ๋ก๊ทธ](http://blog.rubygems.org/2017/08/27/2.6.13-released.html)์ ๋ณด๊ณ ๋์์ต๋๋ค. |
| 13 | + |
| 14 | +## ์ธ๋ถ ๋ด์ฉ |
| 15 | + |
| 16 | +์๋์ ๊ฐ์ ์ทจ์ฝ์ ์ด ๋ณด๊ณ ๋์์ต๋๋ค. |
| 17 | + |
| 18 | +* DNS ์์ฒญ ํ์ด์ฌํน ์ทจ์ฝ์ . (CVE-2017-0902) |
| 19 | +* ANSI ์ด์ค์ผ์ดํ ์ํ์ค ์ทจ์ฝ์ . (CVE-2017-0899) |
| 20 | +* ์ง์ ๋ช
๋ น์ DoS ์ทจ์ฝ์ . (CVE-2017-0900) |
| 21 | +* ์
์ฑ ์ ฌ์ด ์์์ ํ์ผ์ ๋ฎ์ด ์จ๋ ๋ฃจ๋น ์ธ์คํจ๋ฌ๊ฐ ํ์ฉํ๋ ์ทจ์ฝ์ . (CVE-2017-0901) |
| 22 | + |
| 23 | +๋ฃจ๋น ์ฌ์ฉ์๋ ๊ฐ๋ฅํ ๋นจ๋ฆฌ ์๋ ํด๊ฒฐ ๋ฐฉ๋ฒ์ผ๋ก ์กฐ์นํ๊ธฐ ๋ฐ๋๋๋ค. |
| 24 | + |
| 25 | +## ํด๋น ๋ฒ์ |
| 26 | + |
| 27 | +* ๋ฃจ๋น 2.2 ๋ฒ์ ๋: 2.2.7 ์ดํ |
| 28 | +* ๋ฃจ๋น 2.3 ๋ฒ์ ๋: 2.3.4 ์ดํ |
| 29 | +* ๋ฃจ๋น 2.4 ๋ฒ์ ๋: 2.4.1 ์ดํ |
| 30 | +* ๋ฆฌ๋น์ 59672 ์ด์ ์ ํธ๋ ํฌ |
| 31 | + |
| 32 | +## ํด๊ฒฐ ๋ฐฉ๋ฒ |
| 33 | + |
| 34 | +์
๋ฐ์ดํธ๋ RubyGems ๋ฒ์ ์ ์ฌ์ฉํ๋ ๋ฃจ๋น ๋ฆด๋ฆฌ์ค ๋ฒ์ ์ ์์ง๋ง, |
| 35 | +RubyGems๋ฅผ ์ต์ ๋ฒ์ ์ผ๋ก ์
๊ทธ๋ ์ด๋ํ ์ ์์ต๋๋ค. |
| 36 | +RubyGems 2.6.13 ์ดํ ๋ฒ์ ์ ์ทจ์ฝ์ ์ ๋ณด์ํ์์ต๋๋ค. |
| 37 | + |
| 38 | +``` |
| 39 | +gem update --system |
| 40 | +``` |
| 41 | + |
| 42 | +RubyGems๋ฅผ ์
๊ทธ๋ ์ด๋๋ฅผ ํ ์ ์๋ค๋ฉด, ์ฐจ์ ์ฑ
์ผ๋ก ๋ค์ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. |
| 43 | + |
| 44 | +* [๋ฃจ๋น 2.2.7](https://bugs.ruby-lang.org/attachments/download/6690/rubygems-2613-ruby22.patch) |
| 45 | +* [๋ฃจ๋น 2.3.4](https://bugs.ruby-lang.org/attachments/download/6691/rubygems-2613-ruby23.patch) |
| 46 | +* ๋ฃจ๋น 2.4.1: ํจ์น 2๊ฐ ํ์. ์๋ ์์๋๋ก ์ ์ฉ: |
| 47 | + 1. [RubyGems 2.6.11์์ 2.6.12๋ก ํจ์น](https://bugs.ruby-lang.org/attachments/download/6692/rubygems-2612-ruby24.patch) |
| 48 | + 2. [RubyGems 2.6.12์์ 2.6.13์ผ๋ก ํจ์น](https://bugs.ruby-lang.org/attachments/download/6693/rubygems-2613-ruby24.patch) |
| 49 | + |
| 50 | +๊ฐ๋ฐ๋ฒ์ ์ ๋ํ์ฌ๋, ์ต์ ๋ฆฌ๋น์ ์ผ๋ก ์
๋ฐ์ดํธํฉ๋๋ค. |
| 51 | + |
| 52 | +## ๋์์ ์ค ๊ธ |
| 53 | + |
| 54 | +์ด ๋ณด๊ณ ์๋ [RubyGems ๊ณต์ ๋ธ๋ก๊ทธ](http://blog.rubygems.org/2017/08/27/2.6.13-released.html)๋ฅผ ๋ฐํ์ผ๋ก ํ์ฌ ์์ฑํ์์ต๋๋ค. |
| 55 | + |
| 56 | +## ์์ ์ด๋ ฅ |
| 57 | + |
| 58 | +* 2017-08-29 21:00:00 (KST) ์ต์ด ๊ณต๊ฐ |
| 59 | +* 2017-08-31 11:00:00 (KST) CVE ๋ฒํธ ์ถ๊ฐ |
0 commit comments