´º½º
 








 
 
 




Àü¼Û 2021-12-22 09:52
[´º½º/º¸µµÀÚ·á]

ÄïÅØ, ·Î±×4j(Log4j) Ãë¾àÁ¡ ÀÚµ¿ ŽÁö ¹× ¼öÁ¤»çÇ× Á¦°ø

¿ÀǼҽº °ü¸® Àü¹® ±â¾÷ ÄïÅØ ÁÖ½Äȸ»ç´Â ¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼ÇÀÎ È­ÀÌÆ®¼Ò½º(WhiteSource)À¸·Î ·Î±×4j(Log4j) º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚµ¿ ŽÁö ¹× ¼öÁ¤»çÇ×À» Á¦°øÇÑ´Ù°í ¹àÇû´Ù.

 

Áö³­ 12¿ù 10Àϰú 15ÀÏ, ·Î±×4j¿Í °ü·ÃµÈ º¸¾È Ãë¾àÁ¡(CVE-2021-44228°ú ÈÄ¼Ó Ãë¾àÁ¡(CVE-2021-45046)ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ¾ú´Ù. ·Î±×4j´Â ÀÎÅÍ³Ý ¼­ºñ½º ¿î¿µ, À¯Áö °ü¸®, ÇÁ·Î±×·¥ ÀÛ¼º °úÁ¤ÀÇ ¸ðµç ±â·ÏÀ» °ü¸®Çϱâ À§ÇØ »ç¿ëµÇ´Â ÀÚ¹Ù(Java) ±â¹ÝÀÇ ¿ÀǼҽº ·Î±ë À¯Æ¿¸®Æ¼´Ù.

·Î±×4½©(Log4shell)À̶ó°í ºÒ¸®´Â ÇØ´ç Ãë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ°¡ º¸¾È ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÇÁö ¾ÊÀº ¾ÆÆÄÄ¡ ·Î±×4j ¹öÀü¿¡¼­ ±¸¼º, ·Î±× ¸Þ½ÃÁö, ¸Å°³º¯¼ö¿¡ »ç¿ëµÇ´Â JNDI(Java Naming and Directory Interface) ±â´ÉÀ» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© LDAP ¹× ±âŸ JNDI °ü·Ã ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÒ ¼ö ¾ø°Ô µÈ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â JNDI ·è¾÷(Lookup) ÆÐÅÏÀ» »ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ÀÔ·Â µ¥ÀÌÅ͸¦ Á¶ÀÛÇÏ¿© ¼­ºñ½º °ÅºÎ(DoS, Denial of Service)À» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í °°Àº ¿ÀǼҽº º¸¾È Ãë¾àÁ¡ÀÇ °æ¿ì ¿ÀǼҽº¿Í ¿ÀǼҽº »çÀÌÀÇ Á¾¼Ó¼ºÀ¸·Î ÀÎÇÏ¿© ¼öµ¿À¸·Î °ü·Ã Ãë¾àÁ¡À» ½Äº°ÇÏ°í ¼öÁ¤ÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù.

¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼ÇÀÎ È­ÀÌÆ®¼Ò½º(WhiteSource)´Â SaaS ±â¹Ý º¸¾È Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º¸¦ ÅëÇØ ÀÚµ¿À¸·Î ÇØ´ç Ãë¾àÁ¡À» ŽÁöÇÏ°í ¼öÁ¤ ±Ç°í »çÇ×À» Á¦°øÇÑ´Ù. È­ÀÌÆ®¼Ò½º´Â ·Î±×4½© Ãë¾àÁ¡ÀÌ º¸°íµÇ±â Àü¿¡ ½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡ °æ°í¿¡ ´ëÇÑ Á¤Ã¥ ¼³Á¤À» ¸¶Ä£ °æ¿ì¶ó¸é, ¶óÀ̺귯¸®¿¡ ´ëÇÑ Á÷°£Á¢ Á¾¼Ó¼ºÀ» ÅëÇØ ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °æ¿ì¿¡ ÀÚµ¿À¸·Î ¾Ë¶÷À» Á¦°øÇÑ´Ù. ½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡¿¡ ´ëÇØ º°µµÀÇ Á¤Ã¥À» ¼³Á¤ÇÏÁö ¾ÊÀº °æ¿ì¶ó¸é, È­ÀÌÆ®¼Ò½º UI¿¡¼­ Á÷Á¢ Ãë¾àÁ¡ º¸°í¼­¸¦ È®ÀÎÇÏ¿© Á¦Ç° ¶Ç´Â ÇÁ·ÎÁ§Æ®¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» È®ÀÎÇÏ°í ¿ÏÈ­ Á¤Ã¥À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

 

ƯÈ÷ À̹ø ·Î±×4j Ãë¾àÁ¡°ú °ü·ÃÇÏ¿© È­ÀÌÆ®¼Ò½º´Â ±êÇãºê(Github)¸¦ ÅëÇØ ¹«·á µµ±¸ÀÎ È­ÀÌÆ®¼Ò½º ·Î±×4j µðÅØÆ®(WhiteSource Log4j Detect)¸¦ Á¦°øÇÏ¿© Äڵ庣À̽ºÀÇ Ãë¾àÁ¡ ¿ÏÈ­¸¦ Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ ±âÁ¸ÀÇ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¸¦ ºü¸£°Ô ½ºÄµÇÏ¿© Ãë¾àÇÑ ·Î±×4jÀÇ ¹öÀü°ú °æ·Î¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ÅëÇÕÇü SOC °ü¸® ¹× AI ±â´É °­È­ÇÑ Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®(Kaspersky Next) ¹ßÇ¥
[´º½º] ¾Æ¿ìÅäÅ©¸³Æ®, ¿ÀÅä¸ðƼºê Å×½ºÆÃ ¿¢½ºÆ÷ ÄÚ¸®¾Æ¼­ Â÷·® »çÀ̹öº¸¾È Å×½ºÆÃ Ç÷§Æû CSTP °ø°³
[´º½º] LGU+, IMSI º¸¾È À̽´·Î Àü°í°´ À¯½É ¹«»ó ±³Ã¼
[´º½º] µö³ëÀ̵å, ¼¼°è º¸¾È ¿¢½ºÆ÷ 2026 Âü°¡
[´º½º] ¶ó¹Ù¿þÀ̺ê, µöÆäÀÌÅ© ¿¹¹æ±â¼ú ƯÇã ¿ì¼±½É»ç °áÁ¤
[´º½º] ¾¾Å¥ºñ½ºÅ¸, '2026 ÆÄÆ®³Ê½ºµ¥ÀÌ' °³ÃÖ
ű×(Tags) : »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÀÌ¿¥ÅØ, ÇÏÀ̸¶Æ® ´Üµ¶ PALIT ºê·£µå µ¥ÀÌ ÅëÇØ ÁöÆ÷½º RTX 50 ½Ã¸®Áî°¡ žÀçµÈ ¿Ïº»Ã¼ ÇÁ·Î¸ð¼Ç ÁøÇà
ºÓÀº»ç¸· Áö¿ø, AMD ¼ÒÇÁÆ®¿þ¾î 26.3.1 ¹öÀü ¹èÆ÷
³Ø½¼, '¸ÞÀÌÇýºÅ丮' ¼­ºñ½º 23ÁÖ³â À̺¥Æ® ¡®¸ÞÀÌÇà ¾îÅÃ!¡¯ ½Ç½Ã
³Ø½¼, ¡®¹Ù¶÷Àdzª¶ó¡¯ ¼­ºñ½º 30Áֳ⠱â³ä ÀÏ·¯½ºÆ® ¹× ·Î°í °ø°³
°¶·°½Ã S26 ¿ïÆ®¶ó¿¡ ¿ÃÀÎ, »ï¼ºÀüÀÚ °¶·°½Ã ¾ðÆÑ 2026
M5 ½Ã¸®Áî·Î ¾÷±×·¹À̵å, ¾ÖÇà ½ÅÇü ¸ÆºÏ°ú ½ºÆ©µð¿À µð½ºÇ÷¹ÀÌ ½Ã¸®Áî ¹ßÇ¥
ºñ½Ñ ¸Þ¸ð¸® ½Ã´ë¿¡ ·¥¹ö½º ½ÇÆÐ·Î ¾Ë¾Æº¸´Â, AI ½Ã´ë ¸Þ¸ð¸® È®º¸ ÀüÀïÀÇ ³¡Àº? [PCÈï¸Á»ç 17-2]
ÀÎÅÚ ¸ÞÀνºÆ®¸² CPUÀÇ ¿ÕÀ§ °è½Â, ÄÚ¾î ¿ïÆ®¶ó 7 270K Plus
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2026³â 03¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©