Home > Àüü±â»ç

¿¡½º¿¡½º¾Ë ¡®SolidStep CVE ¼Ö·ç¼Ç¡¯, Log4j °°Àº CVE Ãë¾àÁ¡ ÀÚµ¿ Áø´ÜÇÑ´Ù

ÀÔ·Â : 2021-12-14 14:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÁ¸ SolidStep µµÀÔ °í°´µé, º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿ °¡´É

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áö³­ 11ÀÏ ¾ÆÆÄÄ¡(Apache) ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ¿ÀǼҽº ÀÚ¹Ù(Java) ·Î±ë ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®Log4j¡¯ ¶óÀ̺귯¸®¿¡¼­ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)ÀÌ ¹ß°ßµÅ ±¹Á¤¿øÀº ±ä±Þ º¸¾È ±Ç°í¹®À» ³»¸®°í »óȲ Æľǰú Â÷´Ü¿¡ ÁÖ·ÂÇÏ¸ç ´ëÀÀ¿¡ ³ª¼¹´Ù. À§Çèµµ 10.0ÀÇ ¸Å¿ì ½É°¢ÇÑ ¼öÁØÀÇ Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ CVE-2021-44228(¿ø°ÝÄÚµå ½ÇÇà)Àº ÇØÄ¿°¡ Log4j Ãë¾à¹öÀü ´ë»óÀ¸·Î ¾Ç¼ºÆäÀ̷εå Àü¼Û½Ã, ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇØ ½É°¢ÇÑ ÇÇÇظ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â ¸¸Å­, º¸¾È ¾÷µ¥ÀÌÆ® µî °ü·Ã Á¶Ä¡¸¦ ºü¸£°Ô ¼öÇàÇØ¾ß ÇÑ´Ù.

¡ãSolidStep CVE ¼Ö·ç¼Ç[À̹ÌÁö=SSR]

º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç °³¹ß»çÀÎ ¿¡½º¿¡½º¾Ë(´ëÇ¥ °íÇÊÁÖ)Àº ÇØ´ç Ãë¾àÁ¡°ú °°Àº CVE Ãë¾àÁ¡À» ÀÚµ¿À¸·Î üũÇØ ÀÚ»êÀ§Çè¿¡ ³ëÃâµÇ¾ú´ÂÁö ¼ö½Ã·Î Áø´ÜÇÏ°í ºü¸£°Ô Á¶Ä¡ÇÒ ¼ö ÀÖ´Â CVE Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç ¡®SolidStep CVE(¼Ö¸®µå½ºÅÜ CVE)¡¯ ÃֽŠ¹öÀüÀ¸·Î ¹ßºü¸¥ ´ëÀÀ¿¡ ³ª¼±´Ù°í 14ÀÏ ¹àÇû´Ù.

SolidStep CVE´Â CVE Ãë¾àÁ¡ Áø´ÜºÎÅÍ ±Ç°í, Á¶Ä¡ °á°ú È®ÀÎ, º¸°í±îÁö ¸ðµç °úÁ¤À» ü°èÀûÀ¸·Î ¿ø½ºÅé °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ÃֽŠ¹ßÇ¥µÇ´Â CVE Ãë¾àÁ¡ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î ¹Ý¿µÇØ Ãë¾àÁ¡µéÀ» Áö¼ÓÀûÀ¸·Î Á¡°ËÇÏ°í ºÐ¼®ÇÏ¿© ÇÇÇØ »ç°í¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö Àֱ⠶§¹®¿¡, À̹ø ·Î±×4j Ãë¾àÁ¡°ú °°ÀÌ ±ä±Þ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â Áï½Ã ºü¸£°Ô Áø´ÜÇØ Á¶Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç ÇâÈÄ À¯»ç CVE Ãë¾àÁ¡¿¡ ´ëÇؼ­µµ ´Éµ¿ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.

CVE Ãë¾àÁ¡Àº CCE Ãë¾àÁ¡°ú ´Ù¸£°Ô ÇÏ·ç¿¡µµ ¼ö½Ê °³¾¿ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »õ·Î¿î ÇØÅ· °ø°Ýµµ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. °Ô´Ù°¡ ¾ÆÁ÷±îÁö ±¹³»¿¡¼­´Â CVE Ãë¾àÁ¡¿¡ ´ëÇÑ °­Á¦¼ºÀÌ ¹ÌºñÇÏ°í ¼Ö·ç¼ÇÀ» µµÀÔÇÏ·Á°í Çصµ ¿Ü»ê ¼Ö·ç¼Ç¿¡ ÀÇÁ¸ÇÏ´Â ½ÇÁ¤ÀÌ´Ù.

º¸¾È ÄÁ¼³ÆÃÀÇ ³ëÇÏ¿ì¿Í °ËÁõµÈ ±â¼ú·ÂÀ» Áý¾àÇØ º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀ» Á÷Á¢ °³¹ßÇÑ ¿¡½º¿¡½º¾ËÀº ÀÌ·¯ÇÑ ±¹³» ½ÃÀå¿¡ ¸Â´Â CVE Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼ÇÀÇ Çʿ伺À» Á÷½ÃÇØ SolidStep V2.5¸¦ ¾÷±×·¹À̵åÇϸ鼭 Áø´Ü À¯ÇüÀ» ¼¼ºÐÈ­ÇÑ SolidStep CVE ÃֽŠ¹öÀüÀ» Á¦°øÇÏ°í ÀÖ´Ù.

±âÁ¸ SolidStepÀ» µµÀÔÇÑ °í°´µéÀº º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿¸¸À¸·Î Log4j Ãë¾àÁ¡°ú °°ÀÌ MITRE ¹× KISA¿¡¼­ Á¦°øÇÏ´Â CVE Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î Á¡°ËÇÏ¿© ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

SolidStep CVE´Â ÀÎÇÁ¶ó Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀÎ SolidStep CCE¿Í µ¿ÀÏÇÏ°Ô »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀÎ Web UI ¹æ½ÄÀ¸·Î ÀÚ»ê±×·ì °ü¸®, »ó¼¼ Áø´Ü °á°ú °¡À̵å, Áø´Ü °á°ú¿¡ ´ëÇÑ Á¶Ä¡°ü¸® ¹× À̷°ü¸® ±â´ÉÀ» Àû¿ëÇÔÀº ¹°·Ð ±¹³»¿Ü º¸¾È ÄÄÇöóÀ̾𽺸¦ ¸ðµÎ ¿Ïº®ÇÏ°Ô ÁؼöÇÑ´Ù.

»Ó¸¸ ¾Æ´Ï¶ó °í°´ ¸ÂÃã Áø´ÜÀ» À§ÇØ ¿¡ÀÌÀüÆ® ¹æ½Ä, ¿ø°Ý Áø´Ü(Agentless) ¹æ½Ä, ¼öµ¿ Áø´Ü ¹æ½ÄÀ» Áö¿øÇÔÀ¸·Î½á Áø´ÜÀÇ Á¤È®µµ¸¦ ³ô¿´À¸¸ç, º¸À¯ ÀÚ»ê ¾ÈÀÇ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ¹× »ç¾ç, ÃֽŠÆÐÄ¡ ¹Ý¿µ ¿©ºÎ µîÀ» ½±°í ºü¸£°Ô ¿øŬ¸¯ Àü¼ö Áø´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù ¾ÈÀüÇÑ ÀÚ»ê ¹× Àκ¥Å丮±îÁö ü°èÀû °ü¸®°¡ °¡´ÉÇÑ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

°íÇÊÁÖ ¿¡½º¿¡½º¾Ë ´ëÇ¥ÀÌ»ç´Â ¡°¿¡½º¿¡½º¾ËÀº IT ÀÎÇÁ¶óºÎÅÍ ¾îÇø®ÄÉÀ̼DZîÁö ¸ðµç IT ÀÚ»êÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼Ç ¶óÀξ÷À» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ÃÖ°íÀÇ º¸¾È Àü¹®°¡µéÀÌ ²÷ÀÓ¾øÀÌ º¸¾È Æ®·»µå¿¡ ¸Â´Â ±â´É °³¹ß¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù¡±¸ç, ¡°À̹ø Log4j¿Í °°Àº Ä¡¸íÀûÀÌ°í ±ä±ÞÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇظ¦ »çÀü¿¡ ¹æÁöÇÏ°í, °í°´ÀÇ º¸¾È »ç°¢Áö´ë¸¦ ÁÙÀÏ ¼ö ÀÖ´Â ´ëÇѹα¹ ´ëÇ¥ º¸¾È ¼Ö·ç¼ÇÀÌ µÇµµ·Ï ´õ¿í ³ë·ÂÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)