[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áö³ 11ÀÏ ¾ÆÆÄÄ¡(Apache) ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ¿ÀǼҽº ÀÚ¹Ù(Java) ·Î±ë ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®Log4j¡¯ ¶óÀ̺귯¸®¿¡¼ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)ÀÌ ¹ß°ßµÅ ±¹Á¤¿øÀº ±ä±Þ º¸¾È ±Ç°í¹®À» ³»¸®°í »óȲ Æľǰú Â÷´Ü¿¡ ÁÖ·ÂÇÏ¸ç ´ëÀÀ¿¡ ³ª¼¹´Ù. À§Çèµµ 10.0ÀÇ ¸Å¿ì ½É°¢ÇÑ ¼öÁØÀÇ Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ CVE-2021-44228(¿ø°ÝÄÚµå ½ÇÇà)Àº ÇØÄ¿°¡ Log4j Ãë¾à¹öÀü ´ë»óÀ¸·Î ¾Ç¼ºÆäÀ̷εå Àü¼Û½Ã, ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇØ ½É°¢ÇÑ ÇÇÇظ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â ¸¸Å, º¸¾È ¾÷µ¥ÀÌÆ® µî °ü·Ã Á¶Ä¡¸¦ ºü¸£°Ô ¼öÇàÇØ¾ß ÇÑ´Ù.
¡ãSolidStep CVE ¼Ö·ç¼Ç[À̹ÌÁö=SSR]
SolidStep CVE´Â CVE Ãë¾àÁ¡ Áø´ÜºÎÅÍ ±Ç°í, Á¶Ä¡ °á°ú È®ÀÎ, º¸°í±îÁö ¸ðµç °úÁ¤À» ü°èÀûÀ¸·Î ¿ø½ºÅé °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ÃֽŠ¹ßÇ¥µÇ´Â CVE Ãë¾àÁ¡ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î ¹Ý¿µÇØ Ãë¾àÁ¡µéÀ» Áö¼ÓÀûÀ¸·Î Á¡°ËÇÏ°í ºÐ¼®ÇÏ¿© ÇÇÇØ »ç°í¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö Àֱ⠶§¹®¿¡, À̹ø ·Î±×4j Ãë¾àÁ¡°ú °°ÀÌ ±ä±Þ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â Áï½Ã ºü¸£°Ô Áø´ÜÇØ Á¶Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç ÇâÈÄ À¯»ç CVE Ãë¾àÁ¡¿¡ ´ëÇؼµµ ´Éµ¿ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.
CVE Ãë¾àÁ¡Àº CCE Ãë¾àÁ¡°ú ´Ù¸£°Ô ÇÏ·ç¿¡µµ ¼ö½Ê °³¾¿ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »õ·Î¿î ÇØÅ· °ø°Ýµµ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. °Ô´Ù°¡ ¾ÆÁ÷±îÁö ±¹³»¿¡¼´Â CVE Ãë¾àÁ¡¿¡ ´ëÇÑ °Á¦¼ºÀÌ ¹ÌºñÇÏ°í ¼Ö·ç¼ÇÀ» µµÀÔÇÏ·Á°í Çصµ ¿Ü»ê ¼Ö·ç¼Ç¿¡ ÀÇÁ¸ÇÏ´Â ½ÇÁ¤ÀÌ´Ù.
º¸¾È ÄÁ¼³ÆÃÀÇ ³ëÇÏ¿ì¿Í °ËÁõµÈ ±â¼ú·ÂÀ» Áý¾àÇØ º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È ¼Ö·ç¼ÇÀ» Á÷Á¢ °³¹ßÇÑ ¿¡½º¿¡½º¾ËÀº ÀÌ·¯ÇÑ ±¹³» ½ÃÀå¿¡ ¸Â´Â CVE Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼ÇÀÇ Çʿ伺À» Á÷½ÃÇØ SolidStep V2.5¸¦ ¾÷±×·¹À̵åÇÏ¸é¼ Áø´Ü À¯ÇüÀ» ¼¼ºÐÈÇÑ SolidStep CVE ÃֽŠ¹öÀüÀ» Á¦°øÇÏ°í ÀÖ´Ù.
±âÁ¸ SolidStepÀ» µµÀÔÇÑ °í°´µéÀº º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿¸¸À¸·Î Log4j Ãë¾àÁ¡°ú °°ÀÌ MITRE ¹× KISA¿¡¼ Á¦°øÇÏ´Â CVE Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î Á¡°ËÇÏ¿© ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
SolidStep CVE´Â ÀÎÇÁ¶ó Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È ¼Ö·ç¼ÇÀÎ SolidStep CCE¿Í µ¿ÀÏÇÏ°Ô »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀÎ Web UI ¹æ½ÄÀ¸·Î ÀÚ»ê±×·ì °ü¸®, »ó¼¼ Áø´Ü °á°ú °¡À̵å, Áø´Ü °á°ú¿¡ ´ëÇÑ Á¶Ä¡°ü¸® ¹× À̷°ü¸® ±â´ÉÀ» Àû¿ëÇÔÀº ¹°·Ð ±¹³»¿Ü º¸¾È ÄÄÇöóÀ̾𽺸¦ ¸ðµÎ ¿Ïº®ÇÏ°Ô ÁؼöÇÑ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó °í°´ ¸ÂÃã Áø´ÜÀ» À§ÇØ ¿¡ÀÌÀüÆ® ¹æ½Ä, ¿ø°Ý Áø´Ü(Agentless) ¹æ½Ä, ¼öµ¿ Áø´Ü ¹æ½ÄÀ» Áö¿øÇÔÀ¸·Î½á Áø´ÜÀÇ Á¤È®µµ¸¦ ³ô¿´À¸¸ç, º¸À¯ ÀÚ»ê ¾ÈÀÇ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ¹× »ç¾ç, ÃֽŠÆÐÄ¡ ¹Ý¿µ ¿©ºÎ µîÀ» ½±°í ºü¸£°Ô ¿øŬ¸¯ Àü¼ö Áø´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù ¾ÈÀüÇÑ ÀÚ»ê ¹× Àκ¥Å丮±îÁö ü°èÀû °ü¸®°¡ °¡´ÉÇÑ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.
°íÇÊÁÖ ¿¡½º¿¡½º¾Ë ´ëÇ¥ÀÌ»ç´Â ¡°¿¡½º¿¡½º¾ËÀº IT ÀÎÇÁ¶óºÎÅÍ ¾îÇø®ÄÉÀ̼DZîÁö ¸ðµç IT ÀÚ»êÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼Ç ¶óÀξ÷À» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ÃÖ°íÀÇ º¸¾È Àü¹®°¡µéÀÌ ²÷ÀÓ¾øÀÌ º¸¾È Æ®·»µå¿¡ ¸Â´Â ±â´É °³¹ß¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù¡±¸ç, ¡°À̹ø Log4j¿Í °°Àº Ä¡¸íÀûÀÌ°í ±ä±ÞÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇظ¦ »çÀü¿¡ ¹æÁöÇÏ°í, °í°´ÀÇ º¸¾È »ç°¢Áö´ë¸¦ ÁÙÀÏ ¼ö ÀÖ´Â ´ëÇѹα¹ ´ëÇ¥ º¸¾È ¼Ö·ç¼ÇÀÌ µÇµµ·Ï ´õ¿í ³ë·ÂÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>