´º½º
 








 
 
 




Àü¼Û 2021-12-15 09:40
[´º½º/º¸µµÀÚ·á]

KMSÅ×Å©³î·ÎÁö ºí·¢´ö, Log4j Ãë¾àÁ¡ ÀÚµ¿ Áø´Ü Áö¿ø

SW ǰÁú ¹× IT º¸¾È °ËÁõ ¼Ö·ç¼Ç Á¦°ø, ¼­ºñ½º Àü¹®±â¾÷ÀÎ KMSÅ×Å©³î·ÎÁö(ÄÉÀÌ¿¥¿¡½ºÅ×Å©³î·ÎÁö, ´ëÇ¥ ÀÌâǥ)°¡ ±¹³»¿¡ °ø±ÞÇÏ´Â ½Ã³ô½Ã½º(Synopsys)»çÀÇ ¿ÀǼҽº º¸¾ÈÃë¾àÁ¡ ŽÁö ¼Ö·ç¼ÇÀÎ ºí·¢´ö(Black Duck)ÀÌ ÃÖ±Ù ¼­¹ö¿¡¼­ Æø ³Ð°Ô »ç¿ëÇÏ´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®ÀÎ log4j¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)À» ÀÚµ¿À¸·Î ŽÁöÇÏ¿© ½Å¼ÓÇÏ°Ô ´ëÀÀÇϵµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.

 

¿ÀǼҽº Á¡°Ë ¹× °ü¸®µµ±¸ÀÎ ºí·¢´ö(Black Duck)Àº ¼ÒÇÁÆ®¿þ¾î¿¡ log4j Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾú´ÂÁö ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. ¶ÇÇÑ ºí·¢´ö(Black Duck)Àº ÀÚüÀûÀÎ º¸¾ÈÃë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(BDSA, Black Duck Security Advisories)¸¦ ÅëÇØ¼­, NVD(National Vulnerability Database)¿¡ log4j Ãë¾àÁ¡ÀÌ CVE-2021-44228·Î µî·ÏµÇ±â Àü¿¡, Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ¿´´Ù.
À̹ø log4j Ãë¾àÁ¡ »ç·Ê¿¡ °üÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KMSÅ×Å©³î·ÎÁöÀÇ È¨ÆäÀÌÁö(www.kmstech.co.kr) ¹× ºí·Î±×¿¡¼­ È®ÀÎÀÌ °¡´ÉÇϸç, º°µµÀÇ »ó´ã ¼­ºñ½ºµµ ÇÔ²² Áö¿øÇÑ´Ù.

Log4j´Â ÇÁ·Î±×·¥ ¼öÇà Áß¿¡ ·Î±×¸¦ ³²±â±â À§ÇØ »ç¿ëµÇ´Â JAVA ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Log4j¿¡ Á¸ÀçÇÏ´Â JNDI(Java Naming and Directory Interface) Injection Ãë¾àÁ¡À¸·Î À̸¦ ¾Ç¿ëÇϸé, ¾Ç¼º ÄÚµåÀÇ ¿ø°Ý ½ÇÇà(RCE)ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â Ưº°ÇÑ Áغñ¿Í ±¸¼ºÀÌ ÇÊ¿ä ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, Àü¼¼°è ¼ö¸¹Àº ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¿ÀǼҽº¿¡¼­ Log4j¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¿ª´ë ºñµð¿À°ÔÀÓ ÆÇ¸Å·® 1À§ÀÎ ¿Â¶óÀΰÔÀÓ ¸¶ÀÎÅ©·¡ÇÁÆ®¿¡¼­ È®ÀÎµÈ °á°ú·Î´Â ƯÁ¤ äÆÃ ¸Þ½ÃÁö¸¦ ÀÔ·ÂÇÏ¸é ´ë»ó ÄÄÇ»ÅÍ¿¡¼­ ¿ø°ÝÀ¸·Î ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀÌ È®ÀεǾú´Ù.

 

º¸¾ÈÃë¾àÁ¡ÀÇ Á¤º¸¿Í À§Ç輺 Æò°¡¸¦ Á¦°øÇÏ´Â NVD(National Vulnerability Database) ¿¡¼­´Â log4j Ãë¾àÁ¡ÀÇ Á¡¼ö¸¦ °¡Àå ³ôÀº 10Á¡À» ºÎ¿©ÇÑ »óȲÀÌ°í ºü¸¥ ÆÐÄ¡¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] AMD ¶óÀÌÁ¨ CPU ÀϺΠº¸¾È ±â´É ¹«Å뺸 ºñȰ¼ºÈ­ ³í¶õ¿¡ ÀçÁö¿ø °áÁ¤
[´º½º] AWS, º¸¾È ÀÚµ¿È­ ¼Ö·ç¼Ç 'AWS ÄÁƼ´º¾ö' ¹ßÇ¥
[´º½º] Ä«½ºÆÛ½ºÅ°, ¿ùÆäÀÌÆÛ ¿£Áø ¿öÅ©¼¥ ÅëÇØ ¾Ç¼º ÄÚµå ´ã±ä ¿ùÆäÀÌÆÛ À¯Æ÷ °æ°í
[´º½º] ·ÎÅ©À£ ¿ÀÅä¸ÞÀ̼Ç, »ê¾÷ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ¡®SecureOT¡¯ ½Å±Ô Á¦Ç° 3Á¾ Ãâ½Ã
[´º½º] Å¥³À, ÄÄÇ»ÅØ½º 2026 ¼º·á µ¥ÀÌÅÍ º¸È£ AI ÀÎÇÁ¶ó º¸¾È Àü·« Á¦½Ã
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì ¹üÁË '¼±À¯Æ÷ ÈÄÇù¹Ú' ºñÀ² ±ÞÁõ °æ°í
ű×(Tags) : »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â

  ÆíÁýºÎ / ÇÊ¸í ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
±âÀÚ°¡ ¾´ ´Ù¸¥ ±â»ç º¸±â

Creative Commons License º¸µå³ª¶óÀÇ ±â»ç´Â ÀúÀÛÀÚÇ¥½Ã-ºñ¿µ¸®-º¯°æ±ÝÁö 2.0 ´ëÇѹα¹ ¶óÀ̼±½º¿¡ µû¶ó ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Copyright ¨Ï ³Ø½ºÁ¨¸®¼­Ä¡(ÁÖ) º¸µå³ª¶ó ¹Ìµð¾î±¹
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÆÄ³ª¼Ò´ÐÄÚ¸®¾Æ, Ç®ÇÁ·¹ÀÓ ¹Ì·¯¸®½º¿ë ´ÜÃÊÁ¡ ·»Áî ·ç¹Í½º S 40mm F2 Ãâ½Ã
¿£ºñµð¾Æ, LG±×·ì°ú AI ÆÑÅ丮 ±¸Ãà Çù·Â ÇÇÁöÄà AI ¸ðºô¸®Æ¼ AI ÀÎÇÁ¶ó Çõ½Å °¡¼ÓÈ­
ÁöŬ¸¯Ä¿, Á¦ÁÖ °¨¼º ´ãÀº Ç®À±È° ½ºÀ§Ä¡·Î ¿Ï¼ºÇÑ 'ÆÄµµÇÁ·ÎÁ§Æ® PADO87' ¸ÅÅ©·Î ¹«¼± ±â°è½Ä Űº¸µå Ãâ½Ã
¼­¸°¾¾¾Ø¾ÆÀÌ, MSI Âü ½¬¿î ÄÄÇ»ÅÍ ¸¸µé±â Á¶¸³´ëȸ¿¡ °í¼º´É DDR5 ¸Þ¸ð¸® Àü°Ý ÇùÂù
Æ÷¸£ÀÚ È£¶óÀÌÁð 6¿Í ÇÁ·¡±×¸¶Å¸¸¦ Áñ±æ ¶§, ¶óµ¥¿Â RX 9000 ½Ã¸®Áî vs ÁöÆ÷½º RTX 50 ½Ã¸®Áî
»Ñ¸®±íÀº ³ª¹«ÀÇ °¨¼º ´ã±ä ÇÏÀÌ¿£µå ¸ÞÀκ¸µå, ±â°¡¹ÙÀÌÆ® X870E AERO X3D DARK WOOD Á¦À̾¾Çö
¾÷¹«¿Í ÄÜÅÙÃ÷ ¼Òºñ ¸ðµÎ °í·ÁÇÑ AI ³ëÆ®ºÏ, MSI ÇÁ·¹½ºÆ¼Áö 14 AI+ D3MG-U9 OLED
Æ÷¸£ÀÚ È£¶óÀÌÁð 6 ¸ÞÀνºÆ®¸²±ÞÀ¸·Î OK?,°ÔÀοöµå ÁöÆ÷½º RTX 5060 Ti °í½ºÆ® 8GB ¼º´É Á¡°Ë
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2026³â 06¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2026³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15
[°á°ú¹ßÇ¥] 2025³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©