quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ¼­¸°¾¾¾Ø¾ÆÀÌ, ARCTIC Á¤¹Ð ½ºÅ©·çµå¶óÀ̹ö ¼¼Æ® Ãâ½Ã  
[12/15] Á¦À̾¾Çö½Ã½ºÅÛ(ÁÖ), ±¹³» ÃÖÃÊ È­ÀÌÆ® EAGLE ¸ÞÀκ¸µå, ±â°¡¹ÙÀÌÆ® B850 EAGLE ICE Ãâ½Ã!  
[12/15] ŸÆ÷, Àü·Â »ç¿ë ÇÑ´«¿¡ º¸´Â ¹Ì´Ï ½º¸¶Æ® Ç÷¯±× ¡®Tapo P115¡¯ Ãâ½Ã  
[12/15] À¯´ÏƼ, Áö½ºÅ¸ 2025 Âü°¡¡¦ Àεð »ýŰè ÀüÆø Áö¿ø ³ª¼±´Ù  
[12/15] DJI, ÀÎÅÚ¸®ÀüÆ® ÇÇ»çü ÃßÀû ±â´É žÀçÇÑ Osmo Mobile 8 Ãâ½Ã  
[12/15] ¿£ºñµð¾Æ, ¡®ÆÄÀ̳ΠÆÇŸÁö 7 ¸®¹ö½º¡¯¡¤¡®µ¥½º±×¶ó¿îµå¡¯¿¡ DLSS 4 ¸ÖƼ ÇÁ·¹ÀÓ »ý¼º Àû¿ë... ½Å±Ô °ÔÀÓ ·¹µð µå¶óÀ̹ö °ø°³  
[12/15] ¹ð¾Ø¿Ã·ì½¼, 100ÁÖ³â ¸Â¾Æ Ä³Ä¡Å×À̺í°ú ÇÁ¸®¹Ì¾ö ´ÙÀÌ´× Ä÷¡¹ö·¹ÀÌ¼Ç ¡®THE SOUND TABLE¡¯ ÁøÇà  
[12/15] Ä«½ºÆÛ½ºÅ°, UN »çÀ̹ö¹üÁË Çù¾à¿¡¼­ º¸¾È Á¤Ã¥ Á¦¾È  
[12/15] ¹ë·ÎÇÁ, ¡®Áö½ºÅ¸ 2025¡¯ B2B Âü°¡¡¦ ±Û·Î¹ú ½ÃÀå °ø·« ¼Ö·ç¼Ç Á¦¾È  
[12/15] AI¿Í ¿¹¼úÀÌ ¸¸³ª´Â ÇöÀå, ¡®2025 ¾ÆÆ®ÄÚ¸®¾Æ·¦ Æä½ºÆ¼¹ú¡¯ 11¿ù 11ÀÏ~14ÀÏ ¾ÆÆ®ÄÚ¸®¾Æ·¦¿¡¼­ °³ÃÖ  
[12/15] ÁöŬ¸¯Ä¿, »ç¹«È¯°æ¿¡ ÃÖÀûÈ­µÈ ¿ÀÇǽºÇÁ·Î ÀÎü°øÇÐ ÆæÅ¸ WK20 ¸ÖƼÆä¾î¸µ ¹«¼± 105Ű Ãâ½Ã  
[12/15] ¿öÅ©µ¥ÀÌ, 2025 °¡Æ®³Ê ¸ÅÁ÷ Äõµå·±Æ®¿¡ 4³â ¿¬¼Ó ¸®´õ·Î ¼±Á¤  
[12/15] RAZER, 11¹ø°¡ ¡®±×·£µå ½ÊÀÏÀý¡¯ ÅëÇØ ½ºÆ®¸®¸Ó¸¦ À§ÇÑ Æ¯°¡ ¼¼ÀÏ ÁøÇà  
[12/15] ¡®2025 µðÁöÅРǻó¼î µðÁöÅÐ ¹Ìµð¾î Å×Å©¼î¡¯, ¿À´Ã ŲŨ½º¼­ °³¸·, 7ÀϱîÁö ÁøÇà  
[12/15] ³Ý¸¶ºí, Áö½ºÅ¸2025 ÃâǰÀÛ ¹Ìµð¾î ½Ã¿¬È¸ °³ÃÖ  
[12/15] MSI, °ÔÀֱ̹â¾î 11¿ù »ç¿ë Èıâ À̺¥Æ® ÁøÇà  
[12/15] À§¸ÞÀÌµå ¡®¹Ì¸£ÀÇ Àü¼³3¡¯, ½Å±Ô ½Ã°ø ´øÀü ¡®¸Á°¢ÀÇ ½£ ½É¿¬¡¯ ¾÷µ¥ÀÌÆ®  
[12/15] ÆÄÀεðÁöÅÐ, ºÏ¹Ì ÃÖ´ë ÀÚµ¿Â÷ ºÎǰ Àü½Ãȸ ¡®2025 ¼¼¸¶¼î¡¯ Âü°¡.. 4K ±ØÃʰíÈ­Áú ºí·¢¹Ú½º ¡®ÆÄÀκä GX1600¡¯ ÃÖÃÊ °ø°³  
[12/15] ³Ø½¼, ¡®ºí·ç ¾ÆÄ«À̺ꡯ ¡®4ÁÖ³â Æä½ºÆ¼¹ú¡¯ 11¿ù 29, 30ÀÏ °³ÃÖ!  
[12/15] À¯´Ï¾¾¾Ø¾¾, 5ÀÏ ¿ÀÈÄ 7½Ã, »ï¼ºÀüÀÚ °¶·°½ÃºÏ5 ÇÁ·Î '†¸´Ù¼¼ÀÏ' ºí·ç¹Öµ¥ÀÌÁî LIVE ÁøÇà  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010