quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ASUS ROG 20Áֳ⠽ÅÁ¦Ç° ¼îÄÉÀ̽º, Ű¿ò DRX¿Í R&D ÆÄÆ®³Ê½Ê ¹× Â÷¼¼´ë ¶óÀξ÷ °ø°³  
[12/15] ¡®ÄÄÅõ½ºÇÁ·Î¾ß±¸ for ¸Å´ÏÀú LIVE 2026¡¯, °³¸· ±â³ä ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[12/15] ³Ý¸¶ºí <·¹À̺ì2>, ½Å±Ô Áö¿ª ¡®¹ßư¡¯ µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[12/15] ³Ø½¼, ¡®¸ÞÀÌÇýºÅ丮 ¿ùµå¡¯ ³» ½Å±Ô ¿ùµå ¡®ÇÈÆ®¶ó ¸ó½ºÅÍ¡¯ Á¤½Ä Ãâ½Ã!  
[12/15] ·ÎÁöÅØ, ¡®ÄÚ¸®¾Æ ³ª¶óÀåÅÍ ¿¢½ºÆ÷ 2026¡¯ Âü°¡  
[12/15] ³Ø½¼, ¡®ÇÁ¶ó½Ã¾Æ Àü±â¡¯ Ãâ½Ã 3Áֳ⠱â³ä ½Å±Ô Ŭ·¡½º ¡®¾ß¸¸Åõ»ç¡¯ ¾÷µ¥ÀÌÆ®  
[12/15] µå¸®¹Ì, 'X60' ½Ã¸®Áî ·ÐĪ ±â³ä ÆË¾÷½ºÅä¾î ¿ÀÇ  
[12/15] ³Ø½¼, 'È÷Æ®2¡¯ ½Å±Ô ´øÀü ¹× ¡®¹«Á¢¼Ó Ç÷¹ÀÌ¡¯ ±â´É ¾÷µ¥ÀÌÆ®  
[12/15] ³Ø½¼, NYPC 'AI Ȱ¿ë ´É·Â' ǰÀº Àü·«Çü ÇÁ·Î±×·¡¹Ö ´ëȸ·Î Àü¸é °³Æí ¿¹°í  
[12/15] RAZER, ÇÁ·Î±Þ Ç÷¹ÀÌ Áö¿øÇÏ´Â ¸¶¿ì½ºÆÐµå 'Gigantus V2 Pro' Ãâ½Ã  
[12/15] ¶óÀ̾ù °ÔÀÓÁîÀÇ ¡®PC¹æ VALÁ¶°¢ À̺¥Æ®¡¯°¡ µ¹¾Æ¿Ô´Ù!  
[12/15] SPM, ¹«¼± Ç® ¾Ë·ç¹Ì´½ ³Ñ¹öÆÐµå AL21W Á¤½Ä Ãâ½Ã  
[12/15] ±×¶óºñƼ, ¡®THE ¶ó±×³ª·ÎÅ©¡¯ ½Å±Ô Áö¿ª 'ÈÖ°Ö' ¾÷µ¥ÀÌÆ® ¹× À̺¥Æ® ½Ç½Ã!  
[12/15] Å©·¡ÇÁÅæ, ¡®AI R&D ÇØÄ¿Åæ¡¯ °³ÃÖ.. Âü°¡ÀÚ ¸ðÁý  
[12/15] ¿£ºñµð¾Æ ÁöÆ÷½º °ÔÀÓ ·¹µð µå¶óÀ̹ö 595.97 ¹öÀü ¹èÆ÷  
[12/15] º¸´õ·£µå 4, 3¿ù ÆÐÄ¡·Î ÃÖ´ë 40% ÀÌ»ó ¼º´É °³¼±  
[12/15] Arm°ú Meta, AI µ¥ÀÌÅͼ¾ÅÍ¿ë CPU °³¹ß Çù·Â ¹ßÇ¥  
[12/15] »ï¼º, °¶·°½Ã S26 ½Ã¸®Áî¿¡ ¾ÖÇà ¿¡¾îµå·Ó ȣȯ Äü½¦¾î ±â´É Ãß°¡  
[12/15] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÁ·ºÅ»µðÀÚÀÎ ³ë½º ¸ð¸àÅÒ ¿¡µð¼Ç PC ÄÉÀ̽º Á¤½Ä Ãâ½Ã  
[12/15] ÅëÇÕÇü SOC °ü¸® ¹× AI ±â´É °­È­ÇÑ Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®(Kaspersky Next) ¹ßÇ¥  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010