quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ÇÉÇóÝ, AML °­È­ À§ÇØ ÄíÄÜ e-KYC ¼­ºñ½º 7¿ù ·±Äª  
[12/15] 'AI °¡Àü °í°´ °æÇè °­È­' »ï¼º½ºÅä¾î ½Å¼¼°è °­³² ¸®´º¾ó ¿ÀÇ  
[12/15] Àý´ë °­ÀÚ ¾ø´Â ¡®ÃáÃß Àü±¹½Ã´ë¡¯, 2025 OWCS ÄÚ¸®¾Æ ½ºÅ×ÀÌÁö 2, Ç÷¹ÀÌ¿ÀÇÁ ½ÃÀÛ!  
[12/15] Çѱ¹ÀÚµ¿Â÷ȯ°æÇùȸ, ÇÑ-۸£±â½º½ºÅº Àü±âÂ÷ ÃæÀüÀÎÇÁ¶ó »ç¾÷ ÁøÃâ Áö¿ø  
[12/15] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, ¿À¸®Áö³Î ¼¼³ª¼Û 2025¹öÀü ƼÀú °ø°³  
[12/15] ¾ÆÀÌ¿¤, ÈÞ¸Ó³ëÀÌµå ·Îº¿¿ë ¼ÒÇü Àü°íü ¹èÅ͸® »ó¿ëÈ­ ¹ÚÂ÷  
[12/15] À¥½ºÅ©¸®¿¡ÀÌÆ¼ºê, ½ÅÀÛ ¹æÄ¡Çü RPG '´ÙÅ©¿¡µ§ Ű¿ì±â' Á¤½Ä Ãâ½Ã  
[12/15] ÃֽаÔÀÓ¿¡¼­µµ ¿©ÀüÈ÷ Çö¿ª, ÀÎÅÚ ÄÚ¾î i7-14700KÀÇ ¼º´ÉÀº?  
[12/15] RTX 5090 4°³µµ OK, ASUS Pro WS 3000W PSU ¹ßÇ¥  
[12/15] ¡®¿¡±×¸ó ¿ùµå: Àú´Ï¡¯, Á¤½Ä Ãâ½Ã ÀÏÁ¤ È®Á¤  
[12/15] ÄÄÅõ½º ±â´ëÀÛ MMORPG ¡®´õ ½ºÅ¸¶óÀÌÆ®¡¯, ij¸¯ÅÍ º° ¸Å·Â ´ãÀº 'µ¥Ä¿µå'¿Í '¶óÀÌ´º' ¿µ»ó °ø°³  
[12/15] 12³â ¸¸¿¡ ´Ù½Ã µ¹¾Æ¿Â ¡¯À©µå ½½·¹À̾ ȨÆäÀÌÁö °ø°³¿Í ÇÔ²² CBT ¸ðÁý  
[12/15] ³ÝÀÌÁî°ÔÀÓÁî '¿ø½º ÈÞ¸Õ' ¸ÂÃãÇü ¼­¹ö ±â´É °ø½Ä Ãâ½Ã  
[12/15] ÈÄÁöÇʸ§, ±¼°îÇü 2Ãà ȸÀü ±â±¸ Z ½Ã¸®Ã÷ 4K ÃÊ´ÜÃÊÁ¡ ÇÁ·ÎÁ§ÅÍ ZUH6000 ¹ßÇ¥  
[12/15] Æ÷ÄϸóÄÚ¸®¾Æ, ¡®Æ÷Äϸó Ä«µå °ÔÀÓ¡¯ ºê·£µå È«º¸¸ðµ¨·Î ¡®Á¦·Îº£À̽º¿ø¡¯ ¼±Á¤!  
[12/15] ³Ý¸¶ºí ºÏ¹Ì ÀÚȸ»ç Ä«¹ã, <¸¶ºí ¿Ã½ºÅ¸ ¹èƲ> ½ºÆÀ Á¤½Ä Ãâ½Ã  
[12/15] ¡®Á¨·¹½º Á¸ Á¦·Î¡¯ x ¡®ÇÁ·©Å©¹ö°Å¡¯ Äݶ󺸷¹ÀÌ¼Ç ¡®³È³È´ëÀÛÀü¡¯ ½ÃÀÛ!  
[12/15] ƽÅå, ¾ÆÆ¼½ºÆ®¸¦ À§ÇÑ ÀλçÀÌÆ® Ç÷§Æû ¡®Æ½Åå Æ÷ ¾ÆÆ¼½ºÆ®¡¯ Ãâ½Ã  
[12/15] ¶óÀÌÄ«, 35mm Çʸ§ Ä«¸Þ¶ó Leica I 100Áֳ⠱â³ä Èæ¹é 35mm Çʸ§ MONOPAN 50 Ãâ½Ã  
[12/15] MS, ÃֽŠÇ÷§Æû¼­ ¿À¸®Áö³Î ¿¢½º¹Ú½º¿Í ¿¢½º¹Ú½º 360 ȣȯ Ç÷§Æû °³¹ß Áß?  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010