통지 및 권고
에라타 통지
Red Hat 제품 및 서비스에 영향을 주는 보안 결함에 대한 정보를 보안 권고 형식으로 제공합니다. 모든 Red Hat 제품의 보안 권고는 해당 Red Hat 메일링 리스트에 공개됩니다. 이러한 메일링 리스트는 아무나 가입할 수 있고 공개적으로 액세스할 수 있는 아카이브가 있습니다.
권고 및 업데이트 알림은 Red Hat Network에서 제공하는 제품의 Red Hat Network를 통해서도 제공됩니다.
모든 권고는 Red Hat에서 디지털 서명된 이메일을 통해 전송됩니다.
공식문
새로운 공개 보안 취약점을 조사하고 있거나 문제가 Red Hat에 영향을 미치지 않는 경우 공급 업체에 공식문을 제공합니다. 이는 CVE 이름으로 검색하여 CVE 페이지에서 볼 수 있습니다. 공식문이 없을 경우 Red Hat 제품 보안팀에 문의하십시오.
사전 통지
Red Hat은 파트너사와 고객의 개인 보안 문제에 대한 사전 통지를 제공하지 않으며 이러한 문제가 조사 중에 있음을 알리지도 않습니다.
이미 공개 도메인에 존재하는 문제의 경우 파트너사, 고객, 기타 조직에게 대응 절차 및 조사 상태에 관해 알릴 수 있습니다.
권고에서 확인 응답 정책
Red Hat 보안 권고에는 신용과 확인 응답이 포함되어 있습니다. 문제를 보고해 주신 기업이나 고객에게 확인 응답하고자 하는 것입니다.
Red Hat 온라인 서비스에 영향을 미치는 취약점에 대한 확인 응답이 Red Hat 기술 자료 문서 66234에 기재되어 있습니다.
새 보안 권고에 대해 통지 받기
Red Hat 고객은 고객 포털의 에라타 통지 설정을 사용하여 Red Hat 제품 업데이트에 대한 통지를 받을 수 있습니다.
여러 공개 메일링 리스트에서 Red Hat 제품에 대한 새로운 보안 권고에 대한 통지를 전송합니다:
- 모든 Red Hat 제품 및 서비스에 대해 권고 받고자 할 경우 rhsa-announce에 가입합니다.
- Red Hat JBoss Middleware 제품에 대해서만 권고 받고자 할 경우 jboss-watch-list에 가입합니다.
클라우드에서 실행되는 Red Hat Enterprise Linux 의 에라타 업데이트에 대한 자세한 내용은 Red Hat 기술 자료 문서 28765에서 참조하십시오.