Tutoriel Linux

마이크로소프트가 리눅스에서 Defender for Endpoint를 사용할 수 없게 만들고 있습니다…

Débutant2 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

마이크로소프트는 리눅스 환경에서도 업데이트에 대한 경계를 늦추면 안 된다는 사실을 다시 한번 입증했습니다. 최근 출시된 Defender for Endpoint에서 재부팅 후 서비스가 자동으로 비활성화되는 심각한 문제가 발견되었습니다. 이처럼 보안 솔루션이 제대로 작동하지 않으면 전체 인프라에 대한 신뢰도가 크게 떨어집니다.

Microsoft Defender for Endpoint: Linux를 위험에 빠뜨리는 업데이트

버전 101.26042.0000과 101.26042.0009 사이에 Linux용 Defender for Endpoint에 심각한 결함이 있습니다. 업데이트 후 재부팅 후에도 서비스가 비활성화된 상태로 유지될 수 있습니다. Debian, Fedora, RHEL 등 배포판에 관계없이 모든 배포판에서 이 버그가 발생합니다.

이 문제는 주로 Defender for Servers 플랜 1 또는 2와 MDE 관리 기능이 활성화된 Defender for Cloud를 함께 사용하는 환경에 영향을 미칩니다. 이 경우 MDE.Linux 확장 프로그램이 자동으로 업데이트되는데, 바로 이 부분에서 문제가 발생합니다.

수동 개입 없이는 서버가 보안이 크게 저하된 상태로 노출됩니다. 오늘날 점점 더 정교해지는 사이버 위협을 고려할 때 이는 결코 가볍게 볼 문제가 아닙니다.

리눅스 운영 서버에 미치는 구체적인 영향

조용한 비활성화는 위험이 따릅니다. 리눅스 인프라의 경우, 이는 마치 가시덤불 숲을 맨발로 헤쳐 나가는 것과 같습니다. 결국에는 심각한 문제로 이어질 수 있습니다. Defender for Endpoint에 의존하는 이러한 서버들은 주의를 기울이지 않으면 필수적인 보호 기능을 잃게 됩니다.

시스템 팀은 배포된 버전을 반드시 검증해야 합니다. 이는 보안 사고를 방지하기 위한 필수적인 단계입니다. 최신 패치 빌드인 101.26042.0011이 문제를 해결하는 데 핵심적인 역할을 합니다.

이러한 점검을 수행하는 것은 마음의 평안을 얻는다는 의미이기도 합니다. 왜냐하면 이러한 상황에서는 자동 업데이트를 맹목적으로 신뢰할 수 없기 때문입니다.

두 번째 문제는 특히 FIPS 모드로 구성된 Red Hat Enterprise Linux 8 및 9 시스템에 영향을 미칩니다. 참고로, 이 모드는 정부 또는 업계 표준을 준수하기 위해 사용되는 암호화 알고리즘에 엄격한 제한을 적용합니다.

이러한 시스템에서는 취약점을 수정하기 위한 정식 업데이트가 설치되지 않고 이전 버전에 멈춰버립니다. 결과적으로 설치가 불가능해지고 시스템이 보안 패치와 동기화되지 않을 위험이 있습니다.

마이크로소프트는 아직 이 핵심 문제의 기술적 원인에 대한 자세한 설명을 제공하지 않았습니다. 이는 눈에 보이지 않는 오류이지만, 중요 서버의 안정성과 규정 준수에 매우 위험한 요소입니다.

수정 작업이 진행 중이지만, 여전히 주의가 필요합니다.

레지스터해당 수정 사항은 중단된 서비스를 복구하기 위해 빌드 101.26042.0011을, FIPS 설치 문제 해결을 위해 버전 101.26052.0011을 참조하도록 되어 있습니다.

하지만 관리자는 안심해서는 안 됩니다. 올바른 버전이 배포되었는지 확인하는 것은 이제 Defender 환경에서 완벽한 Linux 관리자가 되기 위한 필수 지침이 되었습니다.

단순한 버그를 넘어, 이는 안전한 엔드포인트라는 핵심 개념과 직결됩니다. 실제로 보안 서비스가 다운되거나 누락되면 랜섬웨어 및 기타 공격에 취약해집니다.

발전과 좌절 사이: Linux용 Defender for Endpoint의 역설

마이크로소프트는 자사 도구를 지속적으로 개선하고 있습니다. 최근 연구실에서 테스트한 새로운 기능은 감염된 컴퓨터를 네트워크에서 자동으로 격리하는 기능을 제공합니다. 아이러니하게도, 도구는 진화하고 있지만 시스템 보호라는 기본적인 임무는 제대로 수행하지 못하고 있습니다.

오픈 소스와 자유 소프트웨어에 대한 신뢰가 필수적인 세상에서 이러한 오류는 심각한 문제입니다. 유지 관리가 미흡한 리눅스 환경에서 어떻게 안정성과 대규모 배포를 조화시킬 수 있을까요?

이 문제는 단순히 기술적인 차원을 넘어섭니다. 특히 디지털 주권이 요구되는 환경에서는 사용자들과의 소통과 정직성이 매우 중요한 과제입니다.

제품의 기술 사양 및 업데이트 사항을 더 잘 이해하려면 공식 문서를 정기적으로 참조하는 것이 필수적입니다.

리눅스 관리자는 다음과 같은 플랫폼의 개발 동향을 파악함으로써 이점을 얻을 수 있습니다. Microsoft Defender for Endpoint Linux 설명서 그리고 다음과 같은 심층적인 피드백을 통해 배우기 위해서입니다. Blogspan.net.

이 Defender for Endpoint 버그의 영향을 받는 Linux 시스템은 무엇입니까?

버전 101.26042.0000부터 101.26042.0009까지 사용하는 모든 배포판이 영향을 받습니다. Debian, Fedora, RHEL 또는 기타 배포판과 관계없이 재부팅 후에도 서비스가 비활성화된 상태로 유지될 수 있습니다.

Defender 서비스가 자동으로 다시 활성화되지 않는 이유는 무엇입니까?

RHEL에서 FIPS 모드란 무엇인가요?

FIPS(연방 정보 처리 표준) 모드는 시스템에 엄격한 암호화 규칙을 적용하는 매개변수로, 정부 기관 및 규제 대상 분야에서 자주 요구됩니다.

이 업데이트 문제를 어떻게 해결해야 하나요?

해결책은 FIPS 환경에서 비활성화 문제를 해결하기 위해 수정 빌드 101.26042.0011을, 설치 문제를 해결하기 위해 수정 빌드 101.26052.0011을 적용하는 것입니다.

Linux에서 Defender for Endpoint를 계속 사용하는 것이 위험한가요?

네, 문제가 발생한 버전이 패치되지 않은 상태로 남아 있는 한, 심각한 취약점이 그대로 남아 시스템을 공격에 노출시킬 수 있습니다. 따라서 철저한 경계가 필요합니다.

원천: www.clubic.com

sudo apt update && sudo apt upgrade