quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] MSI µ¥½ºÅ©Å¾ ÄÚµ¦½º, ¼¥´Ù³ª¿Í °ø½Ä ÀÔÁ¡..RTX 50 ½Ã¸®Áî °ÔÀÌ¹Ö AI PC ÆÇ¸Å ½ÃÀÛ  
[12/15] ¿¡À̼ö½º, ASUS Business ºñÀü °ø°³.. AI ½Ã´ë ±â¾÷¿ë ÅäÅ» ¼Ö·ç¼Ç ½ÃÀå °ø·« °­È­  
[12/15] ¼­¸°¾¾¾Ø¾ÆÀÌ, °í¼º´É ¸Þ¸ð¸® Áö¿ø MSI Âü ½¬¿î ÄÄÇ»ÅÍ ¸¸µé±â ´ëȸ ¼ºÈ²¸® Á¾·á  
[12/15] ¾ÆÀ̳ëºñ¾Æ, ¿©¸§Ã¶ ¹°³îÀÌ Ä·ÇÎ Çʼö ¾ÆÀÌÅÛ ÈÞ´ë¿ë ¿¡¾îÆßÇÁ ¡®ºñ·¹½ºÆ® NOVA PUMP¡¯ Ãâ½Ã  
[12/15] HKC ÇÁ¸®¹Ì¾ö °ÔÀÌ¹Ö ºê·£µå ¾ØÆ®°ÔÀ̸Ó, 750Hz ÃʰíÁÖ»çÀ² ¸ð´ÏÅÍ Æ÷ÇÔ 4Á¾ ±¹³» °ø½Ä ·±Äª  
[12/15] AI PC ½Ã´ë ÇÁ¸®¹Ì¾ö ºñÁî´Ï½º ³ëÆ®ºÏ, MSI ÇÁ·¹½ºÆ¼Áö 16 AI+ C3MG-UX9 2.8K OLED  
[12/15] Á¦À̾¾Çö, GIGABYTE AORUS ÁöÆ÷½º RTX¢â 5090 INFINITY °ø½Ä Ãâ½Ã!  
[12/15] DDR2 ¸Þ¸ð¸®, 2ºÐ±â ÃÖ´ë 60% 3ºÐ±â ÃÖ´ë 40% °¡°Ý Àλó Àü¸Á  
[12/15] Á¦À̾¾Çö, GIGABYTE Radeon RX 9070 GRE °ø½Ä Ãâ½Ã!  
[12/15] LGµð½ºÇ÷¹ÀÌ, ¸ð´ÏÅÍ¿Í TV µî ´ëÇü OLED Àü Á¦Ç° »ö ¹à±â Á¤È®µµ ÀÎÁõ ȹµæ  
[12/15] SAP, ÆÀ ¸®Äûµå¿Í e½ºÆ÷Ã÷ °æ±â·Â Çâ»ó À§ÇÑ ½Å±Ô ¡®AI ±â¹Ý À½¼º ÀÎÅÚ¸®Àü½º ¾ÖÇø®ÄÉÀ̼ǡ¯ ¹ßÇ¥  
[12/15] ¡®AI ¼­¹ö ¹× µ¥ÀÌÅͼ¾ÅÍ ½ÃÀå °ø·« °­È­¡¯ ¸¶ÀÌÅ©·Î´Ð½º, ±×·¹ÀÌÆ®¿ù CRPS ¼­¹ö Àü¿ø ±¹³» °ø±Þ  
[12/15] AMD, ¶óµ¥¿Â RX 7000 ½Ã¸®Áî FSR 4.1 Áö¿ø°ú µÒ ´ÙÅ© ¿¡ÀÌÁö½º È®ÀåÆÑ Áö¿ø µå¶óÀ̹ö ¾÷µ¥ÀÌÆ®  
[12/15] NHNµÎ·¹ÀÌ, ¡®2026 °ø°ø AI ¹Ú¶÷ȸ¡¯ Âü°¡  
[12/15] ¿¡ÇȰÔÀÓÁî, ¡®¾ð¸®¾ó Æä½ºÆ® ¼­¿ï 2026¡¯ »çÀü µî·Ï ¹× ¾ó¸®¹öµå ÇÒÀÎ ½ÃÀÛ  
[12/15] ¾ÛÄÚ, FL-EsportsÀÇ »õ·Î¿î ºê·£µå 'TNT' ½ÅÁ¦Ç° 'TX108' Ãâ½Ã.. ÄÄÇ»Á¸ ´Üµ¶ Ư°¡ ÁøÇà  
[12/15] Å©·¡ÇÁÅæ, ¡®°ÔÀÓ½ºÄÄ 2026¡¯¼­ 5°³ ½ÅÀÛ ¶óÀξ÷ ù °ø°³  
[12/15] LGE´åÄÄ, ¸ÅÀÏ ¼±Âø¼ø Ư°¡·Î ¡®±¹°¡´ëÇ¥°¡Àü ±¹¹Î ÀÀ¿ø ´ëÃàÁ¦¡¯ ¿­±â À̾´Ù  
[12/15] À̽ºÆ®¼ÒÇÁÆ®-SKT-Å×¶óÄÚ·¦½º, »ó´ã»ç ÈÆ·Ã µ½´Â ¡®AI ¾Æ¹ÙŸ¡¯ ¸¸µç´Ù  
[12/15] ¿ÀÇÂAI, »çÀ̹ö º¸¾È °­È­¸¦ À§ÇÑ µ¥À̺극ÀÌÅ© È®´ë  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010