quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] Çѱ¹ÄÜÅÙÃ÷ÁøÈï¿ø °ÔÀÓÀÎÀç¿ø, ´ë¸¸ ÆÛºí¸®¼Å ¡®µð±è(DiGeam)¡¯¹æ¹® ÅëÇØ ÆÛºí¸®½Ì ÇöÀå °ßÇÐ  
[12/15] ³Ø½¼, ¡®Ä«Æ®¶óÀÌ´õ ·¯½¬Ç÷¯½º¡¯ ¡®»Ç·Î·Î¡¯¿Í Ä÷¡¹ö ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[12/15] ·¥¸®¼­Ä¡¸Å´ºÆÑÃ縵ÄÚ¸®¾Æ, Å×Å©´Ï¼Ç ½Å±Ô ä¿ë  
[12/15] ¼­¸°¾¾¾Ø¾ÆÀÌ, 11¹ø°¡ ¿¡ºê¸®½ÊÀÏÀý ÇÒÀÎ ÇÁ·Î¸ð¼Ç ¿î¿µ  
[12/15] ¾ÛÄÚ, °¨¼º µ¥½ºÅ©¸¦ ¿Ï¼ºÇÏ´Â ¡®Á©¸®º£¾î Űĸ ¼¼Æ®¡¯ Ãâ½Ã  
[12/15] SD°Ç´ã Áö Á¦³×·¹ÀÌ¼Ç ÀÌÅͳÎ, ¡º±âµ¿Àü»ç °Ç´ã ¼¶±¤ÀÇ ÇÏ»ç¿þÀÌ Å°¸£ÄÉÀÇ ¸¶³à¡» °ø°³ ±â³ä ÆÐ³Î ¹Ì¼Ç °³ÃÖ  
[12/15] ¹ÎÆ®·ÎÄÏ, ÇÏÀ̺긮µå ÇØ¾ç ¾îµåº¥Ã³ ¡®µ¥ÀÌºê ´õ ´ÙÀ̹ö¡¯ Áß±¹ Á¤½Ä Ãâ½Ã!  
[12/15] 2.5Gbps PoE ¿¬°á ¾÷µ¥ÀÌÆ®µÈ ¿Í¾ÆÆÄÀÌ 7 AP,ipTIME Ring-BE3600 Plus  
[12/15] DT³×Æ®¿÷½º, ½ºÅ¸Çʵå Àü½ÃÀå ½Ã½Â Çà»ç ÅëÇØ °í°´ °æÇè È®´ë  
[12/15] ³Ý¸¶ºí, °ÔÀÓ¾÷°è ´ëÇлý ¼­Æ÷ÅÍÁî ¡®¸¶ºí縰Àú¡¯ 25±â ¸ðÁý  
[12/15] »çÀ̰ÔÀÓÁî ½ÅÀÛ ¡®±×¶ûºí·ç ÆÇŸÁö ¸®¸µÅ© - ¿£µå¸®½º ¶ó±×³ª·ÎÅ©¡¯, ¿À´Â 7¿ù 9ÀÏ Á¤½Ä Ãâ½Ã!  
[12/15] HSÈ¿¼ºÀÎÆ÷¸ÞÀ̼ǽýºÅÛ, 2026³â Áö¼Ó°¡´ÉÇÑ AI Àüȯ Àü·« ¹ßÇ¥  
[12/15] ³Ø½¼, ¡®Ä«½º¿Â¶óÀΡ¯ ½Å±Ô ¿¡Çȹ«±â ¡®±â°¡ ºê·¹ÀÌÅ©¡¯ ¾÷µ¥ÀÌÆ®!  
[12/15] ¿£ºñµð¾Æ MFG 6x ¸ðµå¿Í µ¿ÀÛ MFG 4¿ù Ãâ½Ã ¿¹Á¤  
[12/15] ÄÄÅõ½º, ¡®¼­¸Ó³ÊÁî ¿ö ÇÑÀÏ ½´ÆÛ¸ÅÄ¡ 2026¡¯ ¿¹¼± 7-8ÀÏ °³ÃÖ  
[12/15] ³Ý¸¶ºí ¿¥¿£ºñ 'Äô¾ß ·¹½ºÅä¶ûÁî', GS25 ÄÝ¶óº¸ ½ÅÁ¦Ç° Ãâ½Ã  
[12/15] ÃÊÀÚ¿¬ ¿ÀÇ¿ùµå RPG <ÀÌȯ>, CBT '°ø»ý Å×½ºÆ®' ½ÃÀÛ  
[12/15] ÄÚ³ª¹ÌµðÁöÅп£ÅÍÅ×ÀÎ¸ÕÆ®, ¡®À¯Èñ¿Õ ¸¶½ºÅÍ µà¾ó¡¯ ±Û·Î¹ú ¼­ºñ½º 4Áֳ⠱â³ä À̺¥Æ® ½Ç½Ã  
[12/15] ¡®¿¡¿À½º ·¹µå¡¯ °ú±Ý Á¦ÇÑ ½Å±Ô ¼­¹ö ¡®ÇÏÆ¾¡¯ ij¸¯ÅÍ¸í ¼±Á¡ ½ÃÀÛ!  
[12/15] ³Ø½¼, ¡®ÆÛ½ºÆ® µð¼¾´øÆ®¡¯ ½Å±Ô °è½ÂÀÚ ¡®´ÙÀ̾ơ¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010