quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ºê¶óº¸ÅØ, 4.5L Å¥ºê ÆûÆÑÅÍ¿¡ °¨¼º µðÀÚÀÎ ´õÇÑ ¹Ì´Ï¸Ö ITX ÄÉÀ̽º JONSBO NV10 Ãâ½Ã  
[12/15] Æ÷Åä»óǰÆò ¾²°í 1¸¸¿øµµ ¹Þ°í! MSI ÁöÆ÷½º RTX 50 ±¸¸Å Èıâ À̺¥Æ® ÁøÇà  
[12/15] Á¦À̾¾Çö½Ã½ºÅÛ¢ß, UDEA 24Çü IPS 120Hz FHD ¸ð´ÏÅÍ, ED2431HF È­ÀÌÆ® ¸ð´ÏÅÍ Ãâ½Ã  
[12/15] ÁöŬ¸¯Ä¿, ¹æ¼ö¿Í ºÐ¸®Çü ¹«¼± ³Ñ¹öŰ·Î Ȱ¿ë¼º ±Ø´ëÈ­ÇÑ ÁöŬ¸¯Ä¿ »çÀÏ·±½º M ¸ÖƼÆ÷Áö¼Ç WK87+NK21 ¹«¼± Űº¸µå Ãâ½Ã  
[12/15] ¾ÛÄÚ, ¼ýÀÚ۸¦ ǰÀº Ãʽ½¸² LP ¹«Á¢Á¡ Űº¸µå LKN99 BT Ãâ½Ã  
[12/15] ¾Ë¸®¹Ù¹Ù Ŭ¶ó¿ìµå, FLock.io¿Í ±¹³» ´ëÇлý °³¹ßÀÚ ´ë»ó AI ÇØÄ¿Åæ °³ÃÖ  
[12/15] Á¦À̾¾Çö, ¿À¹öŬ·° ÆÄ¿ö ¾÷ ±â°¡¹ÙÀÌÆ® B850M FORCEÀÇ ºÎȰ  
[12/15] ½Ã¿øÇÏ°Ô 35,000¿ø ½ð´Ù, MSI ÁöÆ÷½º ±×·¡ÇÈÄ«µå ½ºÆÀ ¿ù·¿ À̺¥Æ®  
[12/15] ¸ÞÀνºÆ®¸² PCÀÇ ¼º´É ÃÖÀûÈ­¸¦ À§ÇØ,±â°¡¹ÙÀÌÆ® B850M FORCE Á¦À̾¾Çö  
[12/15] AMD 2025³â 2ºÐ±â ½ÇÀû ¹ßÇ¥, »ç»ó ÃÖ´ë ¸ÅÃâ¿¡µµ GPU Áß±¹ ¼öÃâ Á¦ÇÑÀ¸·Î ¿µ¾÷¼Õ½Ç ±â·Ï  
[12/15] ±¸±Û, Çѱ¹ Áöµµ µ¥ÀÌÅÍ ¹ÝÃâ °ü·Ã ÀÔÀå Á¤¸®  
[12/15] LGµð½ºÇ÷¹ÀÌ, AX ÅëÇÑ ¡®»ý»ê¼º Çõ½Å¡¯À¸·Î ±Ùº» °æÀï·Â °­È­  
[12/15] Çö´ëÀÚµ¿Â÷, À¯´Ï¹ö½º ¼ö¼ÒÀü±â¹ö½º »óǰ¼º °³¼± ¹× 2026³âÇü À¯´Ï¹ö½º ¸ðµ¨ Ãâ½Ã  
[12/15] Àü¹®°¡¿ë °°Àº µðÀÚÀÎ, MSI ÁöÆ÷½º RTX 5080/ 5070 Ti EXPERT Ãâ½Ã  
[12/15] »ï¼ºÀüÀÚ, One UI 8 º£Å¸ ÇÁ·Î±×·¥ ±â±â È®´ë.. 9¿ùºÎÅÍ °ø½Ä ¾÷µ¥ÀÌÆ®  
[12/15] ±¸±Û Çȼ¿ 10 ÇÁ·Î Æúµå, ¿¹Á¤º¸´Ù 6ÁÖ ´ÊÀº 10¿ù ÃÊ Ãâ½Ã?  
[12/15] ¿¤°¡Åä, ½ºÆ©µð¿À±Þ 4K60 ¿µ»ó ÃÔ¿µ °¡´ÉÇÑ À¥Ä· 'ÆäÀ̽ºÄ· 4K' Ãâ½Ã  
[12/15] ´ÏÄÜÀ̹Ì¡ÄÚ¸®¾Æ, Z5II Á¤Ç°µî·Ï ÇÁ·Î¸ð¼Ç ½Ç½Ã  
[12/15] ¼Ò´ÏÄÚ¸®¾Æ, ÇÁ·ÎÆä¼Å³ÎÀ» À§ÇÑ Ä«¸Þ¶ó ¾×¼¼¼­¸® 4Á¾ Ãâ½Ã  
[12/15] ½ºÆ¿½Ã¸®Áî, ÇÁ¸®¹Ì¾ö °ÔÀÌ¹Ö ¸¶¿ì½ºÆÐµå ¡®QcK Pro¡¯ ÄÁÆ®·Ñ ¹öÀü ±¹³» Ãâ½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010