[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±¹³»¿Ü º¸¾ÈÀü¹®°¡µéÀÌ »ç»ó ÃÖ¾ÇÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ¿ì·ÁÇÏ´Â ¡®log4j¡¯ Ãë¾àÁ¡(CVE-2021-44228)À» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 ÀÌ¹Ì È°¹ßÇÏ°Ô À¯Æ÷ ÁßÀ̸ç, ·£¼¶¿þ¾î µî »çÀ̹ö °ø°ÝÀÚµéÀº ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® º¸¾ÈÁ¾»çÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
[À̹ÌÁö=utoimage]
º¸¾ÈÀü¹®°¡µéÀº ÇöÀç ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå(Å©¸³Å丶À̳Ê, º¿³Ý µî)ÀÇ À¯Æ÷°¡ ÀÌ¹Ì È°¹ßÇÏ°Ô ÀÌ·ïÁö°í ÀÖ°í, ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÑ ¹«Â÷º°ÀûÀÎ °ø°ÝÀº ÀÌ¹Ì ½ÃÀÛµÈ »óŶó°í ¿ì·ÁÇÏ°í ÀÖ´Ù. º¸¾È±â¾÷ S2W´Â ¡°log4j Ãë¾àÁ¡À¸·Î ¿µÇâÀ» ¹Þ´Â ±¹³» È£½ºÆ®¸¸ Çصµ 4¸¸¿© °³ ÀÌ»ó¡±À¸·Î ÃßÁ¤ÇÏ°í ÀÖÀ¸¸ç, ¡°Æ¯È÷ CVE-2021-44228Àº ¾ÆÆÄÄ¡ ¼¹ö¿¡¸¸ ¿µÇâÀ» ¹ÌÄ¡´Â Ãë¾àÁ¡ÀÌ ¾Æ´Ï¸ç, ¼¹öÀÇ Á¾·ù¿Í »ó°ü¾øÀÌ log4j¸¦ »ç¿ëÇÏ´Â ¸ðµç ¼¹ö ¹× ¼ºñ½º¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù¡±°í ÁöÀûÇß´Ù.
S2W´Â ÇöÀç ¾Ë·ÁÁø CVE-2021-44228 Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ºñ½º·Î ¡âTomcat ¡âMinecraft ¡âRedis ¡âApache Struts ¡âApache Solr ¡âApache Druid ¡âApache Flink ¡âApache Dubbo ¡âElasticSearch ¡âFlume ¡âLogstash ¡âKafka ¡âSpring-Boot-starter-log4j2 µîÀ» ²Å¾Ò´Ù.
¶Ç ´Ù¸¥ º¸¾ÈÀü¹®°¡´Â ¡°log4j Ãë¾àÁ¡°ú °ü·ÃÇØ ÁÖ¸»µ¿¾È ´ëÀÀÀ» ¾ÈÇßÀ¸¸é ´õ Å« ÇÇÇظ¦ ÀÔ¾úÀ» °Í¡±À̶ó¸é¼, ¡°Ãë¾àÁ¡ÀÌ ÀÖ´Â °÷Àº ±Ý¿äÀÏ ¹ãºÎÅÍ ¹éµµ¾î°¡ ½É¾îÁ³À» °Í¡±À̶ó°í ¿ì·ÁÇß´Ù. ƯÈ÷, ÀÌ Àü¹®°¡´Â ¡°ÇöÀç ·£¼¶¿þ¾î °»´ÜµéÀº Æò»ó½Ã ÁÖ¸»º¸´Ù °ø°³ ¿ÜºÎÈ°µ¿À» ¾öû³ª°Ô ÁÙÀÌ°í ÀÖ´Ù¡±¸é¼, ¡°Áö±Ý log4j ÀͽºÇ÷ÎÀÕÀ» µ¹·Á¼ ÆÐÄ¡µÇ±â Àü±îÁöÀÇ °ñµçŸÀÓ¿¡ ÀÏ´Ü ´Ù ÅзÁ°í °ø°Ý¿¡ ÁýÁßÇÏ°í ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
½ÇÁ¦·Î ´ÙÅ©À¥À̳ª µöÀ¥ µî¿¡¼´Â log4j Ãë¾àÁ¡¿¡ ´ëÇÑ ³íÀÇ°¡ È°¹ßÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Ù. ÇÑ »ç¿ëÀÚ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÌ 10ÀÏ ³· ±âÁØ 1¸¸¿© °Ç ÀÌ»ó ¹ß»ýÇß´Ù°í ÁöÀûÇß°í, ¶Ç ´Ù¸¥ »ç¿ëÀÚ´Â Á÷Á¢ È®ÀÎÇغ¸´Ï ¼¹öÀÇ 80%¿¡ ÀÛµ¿ÇÏ´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú´Ù°í ±ÛÀ» ¿Ã·È´Ù. ÇÑ »ç¿ëÀÚ´Â log4j Ãë¾àÁ¡ÀÌ ¡®¿ö³ÊÅ©¶óÀÌ ¹öÀü2¡¯¶ó¸ç À§Ç輺À» ÁöÀûÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>