ÆíÁý : 2024.4.25 ¸ñ 14:18
´º½º
ÄïÅØ ¡®È­ÀÌÆ®¼Ò½º¡¯, ·Î±×4j Ãë¾àÁ¡ ÀÚµ¿ ŽÁö¿ÀǼҽº º¸¾È Á¡°Ë ¼Ö·ç¼Ç
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2021.12.22  14:50:04
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÄïÅØ(´ëÇ¥ ¹æÇõÁØ www.coontec.kr)Àº 22ÀÏ ¹ßÇ¥¸¦ ÅëÇØ, ÀÚ»ç ¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼Ç ‘È­ÀÌÆ®¼Ò½º(WhiteSource)’°¡ ·Î±×4j(Log4j) º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚµ¿ ŽÁö ¹× ¼öÁ¤»çÇ×À» Á¦°øÇÑ´Ù°í ¹àÇû´Ù.

Áö³­ 12¿ù 10ÀÏ°ú 15ÀÏ, ·Î±×4j¿Í °ü·ÃµÈ º¸¾È Ãë¾àÁ¡(CVE-2021-44228°ú ÈÄ¼Ó Ãë¾àÁ¡(CVE-2021-45046)ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÆ´Ù.

·Î±×4j´Â ÀÎÅÍ³Ý ¼­ºñ½º ¿î¿µ, À¯Áö °ü¸®, ÇÁ·Î±×·¥ ÀÛ¼º °úÁ¤ÀÇ ¸ðµç ±â·ÏÀ» °ü¸®Çϱâ À§ÇØ »ç¿ëµÇ´Â ÀÚ¹Ù(Java) ±â¹ÝÀÇ ¿ÀǼҽº ·Î±ë À¯Æ¿¸®Æ¼´Ù.

‘·Î±×4½©(Log4shell)’À̶ó°í ºÒ¸®´Â ÇØ´ç Ãë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ°¡ º¸¾È ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÇÁö ¾ÊÀº ¾ÆÆÄÄ¡ ·Î±×4j ¹öÀü¿¡¼­ ±¸¼º, ·Î±× ¸Þ½ÃÁö, ¸Å°³º¯¼ö¿¡ »ç¿ëµÇ´Â JNDI(Java Naming and Directory Interface) ±â´ÉÀ» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÇØ LDAP ¹× ±âŸ JNDI °ü·Ã ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÒ ¼ö ¾ø°Ô µÈ´Ù.

ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â JNDI ·è¾÷(Lookup) ÆÐÅÏÀ» »ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ÀÔ·Â µ¥ÀÌÅ͸¦ Á¶ÀÛÇØ ¼­ºñ½º °ÅºÎ(DoS, Denial of Service)À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

ÀÌ°°Àº ¿ÀǼҽº º¸¾È Ãë¾àÁ¡ÀÇ °æ¿ì, ¿ÀǼҽº¿Í ¿ÀǼҽº »çÀÌÀÇ Á¾¼Ó¼ºÀ¸·Î ÀÎÇØ ¼öµ¿À¸·Î °ü·Ã Ãë¾àÁ¡À» ½Äº°ÇÏ°í ¼öÁ¤ÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù.

¿ÀǼҽº ÅëÇÕ °ü¸® ¼Ö·ç¼Ç È­ÀÌÆ®¼Ò½º(WhiteSource)´Â SaaS ±â¹Ý º¸¾È Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º¸¦ ÅëÇØ ÀÚµ¿À¸·Î ÇØ´ç Ãë¾àÁ¡À» ŽÁöÇÏ°í ¼öÁ¤ ±Ç°í »çÇ×À» Á¦°øÇÑ´Ù.

È­ÀÌÆ®¼Ò½º´Â ·Î±×4½© Ãë¾àÁ¡ÀÌ º¸°íµÇ±â Àü¿¡ ½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡ °æ°í¿¡ ´ëÇÑ Á¤Ã¥ ¼³Á¤À» ¸¶Ä£ °æ¿ì¶ó¸é, ¶óÀ̺귯¸®¿¡ ´ëÇÑ Á÷°£Á¢ Á¾¼Ó¼ºÀ» ÅëÇØ ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °æ¿ì¿¡ ÀÚµ¿À¸·Î ¾Ë¶÷À» Á¦°øÇÑ´Ù.

½É°¢µµ°¡ ³ôÀº Ãë¾àÁ¡¿¡ ´ëÇØ º°µµÀÇ Á¤Ã¥À» ¼³Á¤ÇÏÁö ¾ÊÀº °æ¿ì¶ó¸é, È­ÀÌÆ®¼Ò½º UI¿¡¼­ Á÷Á¢ Ãë¾àÁ¡ º¸°í¼­¸¦ È®ÀÎÇØ Á¦Ç° ¶Ç´Â ÇÁ·ÎÁ§Æ®¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» È®ÀÎÇÏ°í ¿ÏÈ­ Á¤Ã¥À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

   
¡ã È­ÀÌÆ®¼Ò½º Ãë¾àÁ¡ º¸°í¼­ ³» ·Î±×4j °Ë»ö È­¸é.(Ãâó : ÄïÅØ Á¦°ø)
   
¡ã È­ÀÌÆ®¼Ò½º Ãë¾àÁ¡ º¸°í¼­ ³» CVE-2021-44228 °Ë»ö È­¸é.(Ãâó : ÄïÅØ Á¦°ø)

ƯÈ÷ À̹ø ·Î±×4j Ãë¾àÁ¡°ú °ü·ÃÇØ È­ÀÌÆ®¼Ò½º´Â ±êÇãºê(Github)¸¦ ÅëÇØ ¹«·á µµ±¸ ‘È­ÀÌÆ®¼Ò½º ·Î±×4j µðÅØÆ®(WhiteSource Log4j Detect)’¸¦ Á¦°øÇØ Äڵ庣À̽ºÀÇ Ãë¾àÁ¡ ¿ÏÈ­¸¦ Áö¿øÇÑ´Ù.

À̸¦ ÅëÇØ ±âÁ¸ÀÇ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¸¦ ºü¸£°Ô ½ºÄµÇÏ¿© Ãë¾àÇÑ ·Î±×4jÀÇ ¹öÀü°ú °æ·Î¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Ù.

±è¼±Å ÄïÅØ ºÎÀåÀº “¿ÀǼҽº º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀº À̹øÀÌ Ã³À½ÀÌ ¾Æ´Ï´Ù. Àαâ ÀÖ´Â ¿ÀǼҽº´Â ´Ù¾çÇÑ Á¦Ç°°ú ºÐ¾ß¿¡ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Â ¸¸Å­ º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¹®Á¦°¡ ¹ß»ýÇÒ °æ¿ì »çȸÀû ÆÄÀåÀÌ Å¬ ¼ö¹Û¿¡ ¾ø±â ¶§¹®¿¡ ü°èÀûÀ¸·Î º¸¾ÈÀ» Á¡°ËÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù”¶ó°í ¸»Çß´Ù.

ÀÌ¾î ±è ºÎÀåÀº “È­ÀÌÆ®¼Ò½º´Â SaaS ±â¹ÝÀ¸·Î ±¸¼ºµÈ º¸¾È Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º¸¦ °®Ãß°í ÀÖ¾î Ãë¾àÁ¡ÀÌ Å½ÁöµÇ´Â Áï½Ã ÀÚµ¿À¸·Î °æ°í¸¦ Á¦°øÇÒ ¼ö Àֱ⠶§¹®¿¡ ºü¸£°í Á¤È®ÇÏ°Ô º¸¾È ¾ÈÁ¤¼ºÀ» °­È­ÇÒ ¼ö ÀÖ´Ù”°í ÀüÇß´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
<ÃÊÁ¡>ÄÚ½ºÄÞ ´ëÇ¥ ¼±ÀÓ ¹× Â÷¼¼´ë Àü¸ÁÀº
2
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
3
KB±ÝÀ¶, ¡®°è¿­»ç°£ °í°´¼¾ÅÍ ¿¬°è »ó´ã¡¯ ¿ÀÇÂ
4
KT, ¡®3´ë AI Àü·Â Àý°¨ ±â¼ú¡¯ °ø°³
5
LG CNS-¿¬¼¼´ë, ¡®DX ÀÎÀç À°¼º¡¯ Çù¾à ü°á
6
¿ì¸®ÀºÇà, ¼­¿ïµðÁöÅб¹°¡»ê¾÷´ÜÁö¿¡ BIZÇÁ¶óÀÓ¼¾ÅÍ ½Å¼³
7
¡®½Ã½ºÄÚ ÇÏÀÌÆÛ½¯µå¡¯ °ø°³
8
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
9
SK C&C, ¡®¾ÆÀÌÆÑÃ÷ SHE¡¯ Ãâ½Ã
10
SAP, Á¦Á¶ Çõ½ÅÀ» À§ÇÑ ¡®AI ±â¹Ý °ø±Þ¸Á¡¯ Çõ½Å °ø°³
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net