quickmenu
PC ´º½º Ȩ  

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

2021-12-15 09:40
ÆíÁýºÎ press@bodnara.co.kr

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/15] ³Ø½á¾²-Ç÷¹ÀÌÀ§µå ¡®·ÎÇÑ2 ±Û·Î¹ú¡¯, 9¿ù 30ÀÏ(È­) ±Û·Î¹ú Ãâ½Ã  
[12/15] ¸Æ½ºÆ¿ CPU Äð·¯ ÀåÂø Á¦ÇÃPC, Áö¸¶ÄÏ ºò¼¼Àϵ¥ÀÌ Æ¯º° ÆÇ¸Å  
[12/15] ¾ÆÀÌÆ¼ºí·ç X G¸¶ÄÏ 21ÀÏ ¿ÀÈÄ 10½Ã '¿¡À̼­ ´ÏÆ®·Î 16S AN16S-61-R96T' ¶óÀÌºê ¹æ¼Û ÁøÇà  
[12/15] ´ë¿ø¾¾Æ¼¿¡½º, ASRock B850 Challenger WiFi °ÔÀÌ¹Ö ¸ÞÀκ¸µå ±¹³» Ãâ½Ã  
[12/15] Æú¶ó¸®½º¿ÀÇǽº, º¸¾È»ç¾÷ º»°Ý °­È­.. 'Æú¶ó¸®½º½ÃÅ¥¿ø'À¸·Î ÇØÅ· 2Â÷ ÇÇÇØ Â÷´Ü  
[12/15] ½ºÆÀ Àαâ Ãâ½Ã ¿¹Á¤ °ÔÀÓ 1À§ µî±Ø, ¡®Warborne Above Ashes¡¯ ±Û·Î¹ú Á¤½Ä ¼­ºñ½º °³½Ã  
[12/15] ASUS ÀϺΠROG ³ëÆ®ºÏ ¼º´É ÀúÇÏ À̽´ Á¶»ç Áß  
[12/15] ¾Æ½ºÅ©ÅØ, ½á¸ÖÅ×ÀÌÅ© View 380 XL TG ARGB Ãâ½Ã  
[12/15] ÀÌ¿ëÀ² ´Ü 0.01%, ½ºÆÀ 32bit OS Áö¿ø Á¾·á ¿¹°í  
[12/15] ´ÙÅ©¿¡µ§, ÀÎÇøµÄ¿ ½Ã½ºÅÛ ´ëÆø È®´ë / ÀÎÇøµÄ¿ Áö¿ø À̺¥Æ® ÁøÇà  
[12/15] AI ÀÎÇÁ¶ó ¹× PC Á¦Ç° °øµ¿ °³¹ß,ÀÎÅÚ-¿£ºñµð¾Æ µÎ °ÅÀÎÀÇ Çù·Â  
[12/15] ¿ä½ºÅ¸, ¾×¼Ç ¾îµåº¥Ã³ RPG ¡®½ºÅÚ¶ó ¼Ò¶ó¡¯ ¾ç´ë ¸¶ÄÏ »çÀü ¿¹¾à ½ÃÀÛ!  
[12/15] ¡®»ï±¹Áö Àü·«ÆÇ¡¯, ±Û·Î¹ú ¹öÀü ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ÁøÇà!  
[12/15] ³Ý¸¶ºí <ºí·¹À̵å & ¼Ò¿ï ·¹º¼·ç¼Ç> X ³×À̹öÀ¥Å÷ ¡®È­»ê±Íȯ¡¯ Äݶ󺸷¹ÀÌ¼Ç ¾÷µ¥ÀÌÆ® ¿¹°í  
[12/15] µ¨Å¸Æ÷½º, ÃÑ»ó±Ý 50¸¸ ´Þ·¯ ±Ô¸ðÀÇ Ã¹ ±Û·Î¹ú À̽ºÆ÷Ã÷ ´ëȸ 'µ¨Å¸Æ÷½º ÀκñÅ×À̼ųΠ´ëȸ °³ÃÖ  
[12/15] Á¦À̾¾Çö, AMD ÇÁ·Î¼¼¼­¸¦ À§ÇÑ °¡Àå ÇÕ¸®ÀûÀÎ ¸ÞÀκ¸µå, ¹ÙÀÌ¿À½ºÅ¸ A620MS-E Ãâ½Ã!  
[12/15] ¡®½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ¡¯ X ¡®¹ÙÀÌ¿ÀÇÏÀڵ塯 Äݶ󺸷¹ÀÌ¼Ç À̺¥Æ® ¿À´Â 9¿ù 24ÀÏ ½ÃÀÛ  
[12/15] VCT ¾î¼¾¼Ç ÆÛ½ÃÇÈ ¹æÄÛ 2025, 10¿ù °³ÃÖ 'Çѱ¹ÆÀ' ³ó½É ·¹µåÆ÷½º-SLT ¼º³² ÃâÀü  
[12/15] XD, ¡®µµÄì°ÔÀÓ¼î 2025¡¯ Âü°¡ È®Á¤.. ¡®ºí·ç ÇÁ·ÎÅäÄÝ: ½ºÅ¸ ·¹Á¶³Í½º¡¯, ¡®µÎ±ÙµÎ±Ù Ÿ¿î¡¯ ÇöÀå¼­ °ø°³  
[12/15] ams OSRAM, UV-C LEDÀÇ È¿À² µÎ ¹è Çâ»ó  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010