구체적인 문제 : Oneiric nginx 패키지 는 버전 1.0.5-1이며, changelog 에 따르면 2011 년 7 월에 릴리스되었습니다 .
최신 메모리 공개 취약성 ( 자문 페이지 , CVE-2012-1180 , DSA-2434-1 )은 1.0.5-1에서 수정되지 않았습니다. Ubuntu CVE 페이지를 잘못 읽지 않으면 모든 Ubuntu 버전이 취약한 nginx를 제공하는 것으로 보입니다.
이것이 사실입니까?
그렇다면 : Canonical에는 이와 같은 문제를 적극적으로 해결하는 보안 팀이 있다고 생각했기 때문에 짧은 시간 (시간 또는 일) 내내 보안 업데이트를받을 것으로 예상했습니다
apt-get update
.패키지를 최신 상태로 유지하는 것만으로도 서버에 알려진 취약점이있는 것을 막을 수있을 것으로 예상 되는가?
그렇다면 : 보안을 유지하려면 어떻게해야합니까? 이 경우 nginx 취약점이 게시되지 않았으므로 Ubuntu 보안 공지를 읽는 데 도움이되지 않았습니다.