← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 시스템 보안 · Shellshock · 17번
구형 Bash에서 환경변수 값의 함수 정의 뒤에 붙은 명령이 실행되는 취약점을 악용할 수 있는 조건은?
- 1
외부 입력이 CGI 등으로 환경변수에 전달되고 취약한 Bash가 이를 해석하는 경로가 존재한다.
정답 근거입력 전달과 취약한 해석기가 연결돼야 실제 명령 실행이 된다. - 2
Bash가 전혀 설치되지 않고 환경변수도 사용하지 않는다.
오답 이유취약한 Bash 실행 경로가 없으면 해당 공격 조건이 성립하지 않는다. - 3
서버가 정적 HTML만 파일로 전송하고 셸을 호출하지 않는다.
오답 이유셸을 호출하지 않는 정적 제공만으로는 제시된 실행 경로가 없다. - 4
DNSSEC가 활성화되어 있다.
오답 이유DNS 응답 검증은 Bash 환경변수 파싱과 무관하다.
정답·상세해설정답 1번
Shellshock는 취약한 Bash가 환경변수의 함수 표현을 가져올 때 뒤의 명령까지 실행한 문제다. 패치 적용과 함께 외부 헤더 등이 환경변수로 넘어가 셸이 호출되는 CGI·자동화 경로를 찾아 차단해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23