quickmenu
PC ´º½º Ȩ  

ÄïÅØ, ·Î±×4j(Log4j) Ãë¾àÁ¡ ÀÚµ¿ ŽÁö ¹× ¼öÁ¤»çÇ× Á¦°ø

2021-12-22 09:52
ÆíÁýºÎ press@bodnara.co.kr

¿ÀǼҽº °ü¸® Àü¹® ±â¾÷ ÄïÅØ ÁÖ½Äȸ»ç´Â ¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼ÇÀÎ È­ÀÌÆ®¼Ò½º(WhiteSource)À¸·Î ·Î±×4j(Log4j) º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚµ¿ ŽÁö ¹× ¼öÁ¤»çÇ×À» Á¦°øÇÑ´Ù°í ¹àÇû´Ù.

 

Áö³­ 12¿ù 10Àϰú 15ÀÏ, ·Î±×4j¿Í °ü·ÃµÈ º¸¾È Ãë¾àÁ¡(CVE-2021-44228°ú ÈÄ¼Ó Ãë¾àÁ¡(CVE-2021-45046)ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ¾ú´Ù. ·Î±×4j´Â ÀÎÅÍ³Ý ¼­ºñ½º ¿î¿µ, À¯Áö °ü¸®, ÇÁ·Î±×·¥ ÀÛ¼º °úÁ¤ÀÇ ¸ðµç ±â·ÏÀ» °ü¸®Çϱâ À§ÇØ »ç¿ëµÇ´Â ÀÚ¹Ù(Java) ±â¹ÝÀÇ ¿ÀǼҽº ·Î±ë À¯Æ¿¸®Æ¼´Ù.

·Î±×4½©(Log4shell)À̶ó°í ºÒ¸®´Â ÇØ´ç Ãë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ°¡ º¸¾È ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÇÁö ¾ÊÀº ¾ÆÆÄÄ¡ ·Î±×4j ¹öÀü¿¡¼­ ±¸¼º, ·Î±× ¸Þ½ÃÁö, ¸Å°³º¯¼ö¿¡ »ç¿ëµÇ´Â JNDI(Java Naming and Directory Interface) ±â´ÉÀ» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© LDAP ¹× ±âŸ JNDI °ü·Ã ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÒ ¼ö ¾ø°Ô µÈ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â JNDI ·è¾÷(Lookup) ÆÐÅÏÀ» »ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ÀÔ·Â µ¥ÀÌÅ͸¦ Á¶ÀÛÇÏ¿© ¼­ºñ½º °ÅºÎ(DoS, Denial of Service)À» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í °°Àº ¿ÀǼҽº º¸¾È Ãë¾àÁ¡ÀÇ °æ¿ì ¿ÀǼҽº¿Í ¿ÀǼҽº »çÀÌÀÇ Á¾¼Ó¼ºÀ¸·Î ÀÎÇÏ¿© ¼öµ¿À¸·Î °ü·Ã Ãë¾àÁ¡À» ½Äº°ÇÏ°í ¼öÁ¤ÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù.

¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼ÇÀÎ È­ÀÌÆ®¼Ò½º(WhiteSource)´Â SaaS ±â¹Ý º¸¾È Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º¸¦ ÅëÇØ ÀÚµ¿À¸·Î ÇØ´ç Ãë¾àÁ¡À» ŽÁöÇÏ°í ¼öÁ¤ ±Ç°í »çÇ×À» Á¦°øÇÑ´Ù. È­ÀÌÆ®¼Ò½º´Â ·Î±×4½© Ãë¾àÁ¡ÀÌ º¸°íµÇ±â Àü¿¡ ½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡ °æ°í¿¡ ´ëÇÑ Á¤Ã¥ ¼³Á¤À» ¸¶Ä£ °æ¿ì¶ó¸é, ¶óÀ̺귯¸®¿¡ ´ëÇÑ Á÷°£Á¢ Á¾¼Ó¼ºÀ» ÅëÇØ ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °æ¿ì¿¡ ÀÚµ¿À¸·Î ¾Ë¶÷À» Á¦°øÇÑ´Ù. ½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡¿¡ ´ëÇØ º°µµÀÇ Á¤Ã¥À» ¼³Á¤ÇÏÁö ¾ÊÀº °æ¿ì¶ó¸é, È­ÀÌÆ®¼Ò½º UI¿¡¼­ Á÷Á¢ Ãë¾àÁ¡ º¸°í¼­¸¦ È®ÀÎÇÏ¿© Á¦Ç° ¶Ç´Â ÇÁ·ÎÁ§Æ®¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» È®ÀÎÇÏ°í ¿ÏÈ­ Á¤Ã¥À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

 

ƯÈ÷ À̹ø ·Î±×4j Ãë¾àÁ¡°ú °ü·ÃÇÏ¿© È­ÀÌÆ®¼Ò½º´Â ±êÇãºê(Github)¸¦ ÅëÇØ ¹«·á µµ±¸ÀÎ È­ÀÌÆ®¼Ò½º ·Î±×4j µðÅØÆ®(WhiteSource Log4j Detect)¸¦ Á¦°øÇÏ¿© Äڵ庣À̽ºÀÇ Ãë¾àÁ¡ ¿ÏÈ­¸¦ Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ ±âÁ¸ÀÇ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¸¦ ºü¸£°Ô ½ºÄµÇÏ¿© Ãë¾àÇÑ ·Î±×4jÀÇ ¹öÀü°ú °æ·Î¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[12/22] ¾ÛÂ÷Áö, Áö½ºÅ¸ 2025 ³×Æ®¿öÅ· ÆÄƼ ¡®·±Ä¡½ºÅ¸¡¯ ¿î¿µ  
[12/22] À¯´Ï´Ú½º, µðÁöÅй®¼­ Ç÷§Æû ÄÜÆÛ·±½º 2025¿¡¼­ AI ±â¹Ý ºÎµ¿»ê °¨Á¤Æò°¡¼­ »ç·Ê °ø°³  
[12/22] ¿¡À̺í°ÔÀÓÁî, ½ÅÀÛ ¡®Å©·¹¼¾Æ®¡¯ AGF 2025 Âü°¡!  
[12/22] ±×¶óºñƼ °ÔÀÓ ºñÀü(GGV), MMORPG ½ÅÀÛ ¡®RO¼±°æÀü¼³: ¹Ì´ö°¡ÁîÀü±â(°¡Äª)¡¯ ´ë¸¸ È«Äá ¸¶Ä«¿À Áö¿ª CBT ½Ç½Ã!  
[12/22] ½Ã¿øÇÑ ¶óÀÌÁ¨ ¸ÞÀνºÆ®¸² ¸ÞÀκ¸µå,±â°¡¹ÙÀÌÆ® B850 EAGLE ICE Á¦À̾¾Çö  
[12/22] ¡®Æ÷¸Ë °³Æí¡¯ 2025 LCK, ¿ª´ë ÃÖ°í ½Ãû ÁöÇ¥ ´Þ¼º  
[12/22] ¿¡À̼­, G¸¶ÄÏ ¿Á¼Ç ¡®ºò½º¸¶Àϵ¥ÀÌ¡¯ ±â°£ AAA 2025 ƼÄÏ ÁõÁ¤ À̺¥Æ® ÁøÇà  
[12/22] ÁÖ¼úȸÀü ÆÒÅÒ ÆÛ·¹À̵å, ±Û·Î¹ú 1Áֳ⠾ִϹö¼­¸® 1ź ¿ÀÇ  
[12/22] ¼öÁýÇü RPG ½ÅÀÛ <ÀüÁöÀû ½ÃÁ¡: µ¥¸ó »ï±¹> 11¿ù 18ÀÏ Ãâ½Ã È®Á¤  
[12/22] ¿¡ºê¸®º¿, ³×À̹ö '?´Ù¼¼ÀÏ' Âü°¡..¿ÃÀοø ·Îº¿Ã»¼Ò±â ÃÖ´ë 50% ÇÒÀÎ  
[12/22] ¾Æ¸¶Á¸, BMW¿¡ Â÷¼¼´ë ¾Ë·º»ç Ä¿½ºÅÒ ¾î½Ã½ºÅÏÆ® Áö¿ø  
[12/22] ¿ÀÇ¿ùµå ¹«Çù MMORPG ¡´¿ª¼öÇÑ¡µ, ±Û·Î¹ú µ¿½Ã Á¤½Ä Ãâ½Ã!  
[12/22] ±¸±Û Ŭ¶ó¿ìµå, AI Ãß·Ð ½Ã´ë À̲ø 7¼¼´ë TPU ¡®¾ÆÀ̾ð¿ìµå' Á¤½Ä Ãâ½Ã ¹× »õ·Î¿î ¾×½Ã¿Â VM °ø°³  
[12/22] ¡®ºí¸®Ä¡¡¯ Á¤½Ä ¶óÀ̼±½º Â÷¼¼´ë ¾×¼Ç RPG ¡®ºí¸®Ä¡: ¼Ò¿ï ·¹Á¶³Í½º¡¯ Áö½ºÅ¸ 2025 Âü°¡ È®Á¤  
[12/22] 2026³â Ãâ½Ã ¾ÕµÐ Â÷±â È®ÀåÆÑ ¿ùµå ¿Àºê ¿öÅ©·¡ÇÁÆ®: Çѹã, 11¿ù 12ÀÏ º£Å¸ Å×½ºÆ® ½ÃÀÛ  
[12/22] °¡·¹³ª ¡®½Å¿ùµ¿Ç࡯, ½Å±Ô ¹öÀü ¡®Å¸ÀÎÀÇ Áýȸ¡¯ ¾÷µ¥ÀÌÆ®!  
[12/22] ÀÌ¿¥ÅؾÆÀÌ¿£¾¾, ¶óµ¥¿Â RX 9060 ½Ã½ºÅÛPC ±¸¸Å ½Ã ¡®ÄÝ¿ÀºêµàƼ : ºí·¢¿É½º7¡¯ °ÔÀÓ ¹øµé ÁõÁ¤ ÇÁ·Î¸ð¼Ç ÁøÇà  
[12/22] Á¦À̾¾Çö, ±â°¡¹ÙÀÌÆ® ÇÑÁ¤ÆÇ ¾Æ¸® ÇDZԾî ÁõÁ¤ À̺¥Æ® ÁøÇà!  
[12/22] À©µµ¿ì 11 ¾÷µ¥ÀÌÆ® ÈÄ ºñÆ®¶ôÄ¿ º¹±¸Å° ÀÔ·Â ¿ä±¸ À̽´ ¹ß»ý  
[12/22] Â÷¼¼´ë ¹«¼±±â±â À§ÇÑ 'ÃÊÀúÁö¿¬' ±Ô°Ý, ºí·çÅõ½º ÄÚ¾î 6.2 ±â´É °ø°³  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010