quickmenu
PC 뉴스 홈  

광범위한 서버 위협하는 Log4j 취약점 발견

2021-12-13 10:21
이상호 기자 ghostlee@bodnara.co.kr

대부분의 인터넷 서버에 사용 중인 것으로 파악중인 오픈소스 소프트웨어 Log4j에 치명적인 보안 취약점이 발견되어 관계사들의 신속한 대응이 요청된다.


Log4j 취약점은 마인크래프트 자바버전에서 처음 발견되었는데, 해커가 채팅을 포함한 로그 메시지 조작을 통해 자바버전 마인크래프트를 실행하는 서버 또는 클라이언트에서 악성 코드를 실행할 수 있다.

 Log4j는 아파치 소프트웨어 재단에서 관리하는 자바 기반 오픈소스 유틸리티로, 프로그램 작성이나 어플리케이션 활동 내역(로그) 등을 기록해 향후 버전 관리나 오류 발생시 보다 쉽게 검토할 수 있도록 해준다.

이번 취약점은 LKog4j 2.0베타 9 버전부터 2.14.1 버전까지가 대상이며, 아파치 재단은 해당 취약점을 해결한 2.15.0 버전을 출시한 상태다. 악용이 쉬운 만큼 신속히 대응하지 않는다면 치명적인 피해가 예상되고, 보안 업체인 그레이노이즈는 이미 해당 취약점 악용 시도를 다수 탐지했음을 경고했다.

한편, 해당 취약점은 로그4쉘(Log4shell)과 로그잼(LogJam)으로 명명되었으며, CVE-2021-44228로 분류되었다.


이 기사의 의견 보기
ㅇㅇ / 21-12-13 17:16/ 신고
-On Mobile Mode -
CVSS 점수가 이례적으로 10으로 지정되기도 하고 이거 사용하는 회사 사람들 주말에 출근하는 해프닝이 벌여졌죠.
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[12/13] AWS, 토큰 비용을 28% 낮춘 오픈소스 AI 에이전트 '스트랜즈 하네스' 공개  
[12/13] 앱코, 가상 7.1 진동 기능 탑재 게이밍 헤드셋 'MR600W' 출시  
[12/13] 설치와 활용도 알찬 와이파이 6 공유기, ipTIME AX3000plus  
[12/13] 알리바바 클라우드, 글로벌 인프라 AI 포트폴리오 확대로 기업 AI 도입 가속화  
[12/13] 마이크로닉스, 'ASRock PSU MEGA 세일 페스티벌' 진행  
[12/13] 엔비디아, ‘컨트롤 레조넌트’에 패스 트레이싱 DLSS 4.5 지원  
[12/13] 라이엇 게임즈, 2026 대한민국 LoL 국가대표 응원 이벤트 개최  
[12/13] 빌리빌리 게임 ‘뱅드림! 아워 노트’ 9월 24일 글로벌 정식 출시  
[12/13] <페르소나5: 더 팬텀 X> 5.4.1 버전 P3P 콜라보 「달을 쫓는 자의 꿈」 9월 24일 업데이트!  
[12/13] 컴투스 ‘제우스: 오만의 신’, 점성술 엘리시움 등 추석 맞이 업데이트  
[12/13] 리눅스 패치에 AMD GPU의 GDDR7 지원 포착, 차세대 라데온에 탑재?  
[12/13] CXMT는 NAND, YMTC는 DRAM로, 中 메모리 양강 사업 영역 확대  
[12/13] 엑스박스 조직 개편 상황 업데이트, 차세대 헤일로 개발은 액티비전  
[12/13] 엔비디아, 컨트롤 레조넌트와 기어스 오브 워 E-데이 대응 617.14 버전 드라이버 배포  
[12/13] QLC 낸드 쓴 애플 아이폰 18 프로 맥스 1TB 쓰기 성능 극단적 하락 논란  
[12/13] 서린씨앤아이, 써멀그리즐리 WireView Pro II GPU 재입고  
[12/13] 대원씨티에스, NZXT 컴팩트 미들타워 케이스 'S5 RGB' 시리즈 출시  
[12/13] 밸로프, AVA IP 기반 스핀오프 ‘AVA RE:BIRTH’ 사전예약 및 CBT 참가자 모집 24일 개시…해외 이용자 접점 확대  
[12/13] TCL, 태블릿 신제품 ‘노트 A1 넥스트페이퍼’ 출시 … 사전예약 시작  
[12/13] 에이수스, 영재컴퓨터 ROG 파트너십 체결  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010