quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ³ë¸ð¾Æ¼Ö·ç¼Ç HP ¿öÅ©½ºÅ×À̼Ç, NVMe SSD 512GB '0¿ø ¾÷±×·¹À̵å' ÇÁ·Î¸ð¼Ç ½Ç½Ã  
[12/15] 2026 NEW ASUS ROG ½ºÆ®¸¯½º G16 ÄíÆÎ »çÀü ¿¹ÆÇ ½ÃÀÛ!  
[12/15] MSI, ¡®MSI B850M °ÔÀÌ¹Ö Ç÷¯½º WIFI6E¡¯ Á¤½Ä Ãâ½Ã.. 6³â ¸¸¿¡ µ¹¾Æ¿Â °ÔÀÌ¹Ö Ç÷¯½º  
[12/15] 5¿ù 8ÀÏ ÇÁ¸®¹Ì¾ö °ÔÀÌ¹Ö ±â¾î¸¦ Ư°¡·Î ¸¸³ªÀÚ! RAZER, ¿Á¼Ç¡¤Áö¸¶ÄÏ ºò½º¸¶Àϵ¥ÀÌ Æ¯°¡ ÁøÇà  
[12/15] Æú¶ó¸®½ºAI, À¯ºñÅ×Å© ÈÞ¸Ó³ëÀ̵å Àü¿ë À¥»çÀÌÆ® ¿ÀÇ  
[12/15] ¿ÀÇÂAI, GPT-5.5 ±â¹Ý »çÀ̹ö º¸¾È Á¢±Ù È®´ë  
[12/15] ÇѺû¼ÒÇÁÆ® '±×¶ó³ªµµ ¿¡½ºÆÄ´ÙM', '¹ÙÀÌ·± 2Â÷' ¾÷µ¥ÀÌÆ® ¹× ¼ºÀå Æ¯È­ ¼­¹ö '¸®º¼µµ¿Ü' »çÀü¿¹¾à µ¹ÀÔ  
[12/15] ³Ø½¼, ÃÑ»ó±Ý ³ôÀÎ ¡®¼­µç¾îÅà èÇǾð½Ê¡¯ 9ÀÏ ¿ÀÈÄ 5½Ã º»¼± °³¸·  
[12/15] ¿¡½º¶óÀÌÁî, 2026 NEW ASUS °ÔÀÌ¹Ö ³ëÆ®ºÏ TUF A14 ÄíÆÎ »çÀü ¿¹ÆÇ ÁøÇà  
[12/15] ³Ý¸¶ºí <ºí·¹À̵å & ¼Ò¿ï ·¹º¼·ç¼Ç>, ¾ð¸®¾ó ¿£Áø5 ¾÷µ¥ÀÌÆ® ¿¹°í  
[12/15] Æ÷ÄϸóÄÚ¸®¾Æ, ¿À´Â 24ÀϺÎÅÍ ¾çÀϰ£ ¡®2026 ÄÚ¸®¾È¸®±× ÆÄÀ̳Π½ÃÁ𡯠°³ÃÖ  
[12/15] BILIBILI, ¸ó½ºÅÍ Å×ÀÌ¹Ö RPG ¡®·ç¹Ì¸¶½ºÅÍ¡¯, »þÀÌ´× Å×½ºÆ® ½ÃÀÛ  
[12/15] µð¾Æºí·Î À̸ðÅ» X ½ºÅ¸Å©·¡ÇÁÆ® Å©·Î½º¿À¹ö À̺¥Æ® ¿À´Â 13ÀÏ(¼ö) ½ÃÀÛ  
[12/15] Å©·¡ÇÁÅæ, ½ºÆÀ À§½Ã¸®½ºÆ® 1À§ ±â´ëÀÛ ¡®¼­ºê³ëƼī 2¡¯ À¥Å÷ ¡®½ÉÇØ¼ö¡¯¿Í Ä÷¡¹ö·¹ÀÌ¼Ç ¿µ»ó °ø°³  
[12/15] ±âÁ¸ µ¥ÀÌÅͼ¾ÅÍ °Ü³ÉÇÑ PCIe AI °¡¼Ó±â, AMD Instinct MI350P ¹ßÇ¥  
[12/15] CPU ü°¨ ¼Óµµ °³¼±¿¡ ÁýÁß, MS À©µµ¿ì 11 Low Latency Profile Å×½ºÆ®?  
[12/15] MS, ÇìÀÏ·Î 2Æí°ú 3Æíµµ ¸®¸ÞÀÌÅ© ÁøÇà?  
[12/15] MS ¿§Áö ºê¶ó¿ìÀú, ½ÇÇุ ÇØµµ ÀúÀå ¾ÏÈ£°¡ ¸Þ¸ð¸®¿¡ Æò¹® ³ëÃâ  
[12/15] ¹ëºê, ½ºÆÀ ÄÁÆ®·Ñ·¯ ÀçÆÇ¸Å ¹æÁö À§ÇØ ±¸¸Å Á¦¾à Á¤Ã¥ µµÀÔ  
[12/15] ¸¸Æ®·°¹ö½ºÄÚ¸®¾Æ, ¡®MAN ÆÄ¿ö·Îµå ½Ã½Â Çà»ç' °³ÃÖ  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010