[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] °úÇбâ¼úÁ¤º¸Åë½ÅºÎ(Àå°ü ÀÓÇý¼÷, ÀÌÇÏ ¡®°ú±âÁ¤ÅëºÎ¡¯)´Â 12¿ù 16ÀÏ(¸ñ), ¡®¾ÆÆÄÄ¡(Apache) Log4j º¸¾ÈÃë¾àÁ¡ ´ëÀÀÀ» À§ÇÑ ±ä±Þ Á¤º¸º¸È£ ÃÖ°íÃ¥ÀÓÀÚ(CISO) °£´ãȸ¡¯¸¦ °³ÃÖÇß´Ù. °£´ãȸ¿¡´Â KISA, NIPA, Çѱ¹Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚÇùÀÇȸ(ȸÀå À̱âÁÖ), Çѱ¹°ø°³¼ÒÇÁÆ®¿þ¾îÇùȸ, Çѱ¹Á¤º¸º¸È£»ê¾÷Çùȸ ¹× ±¹³» ÁÖ¿ä±â¾÷ CISO°¡ Âü¿©Çß´Ù.
¡ã¾ÆÆÄÄ¡(Apache) Log4j º¸¾ÈÃë¾àÁ¡ ´ëÀÀÀ» À§ÇÑ ±ä±Þ Á¤º¸º¸È£ ÃÖ°íÃ¥ÀÓÀÚ(CISO) °£´ãȸ[»çÁø=º¸¾È´º½º]
À̹ø °£´ãȸ´Â Áö³ °ú±âÁ¤ÅëºÎÀÇ Ãë¾àÁ¡ °ü·Ã »óȲ ÀüÆÄ µî Ãʵ¿Á¶Ä¡ ÀÌÈÄ, º¸´Ù ü°èÀûÀÌ°í ½Å¼ÓÇÑ º¸¾ÈÁ¶Ä¡¸¦ À§ÇØ ±â¾÷ÀÇ Á¤º¸º¸¾ÈÀ» Ã¥ÀÓÁö´Â Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)¸¦ ´ë»óÀ¸·Î Ãë¾àÁ¡ ´ëÀÀÇöȲÀ» ±ä±Þ Á¡°ËÇÏ°í, Log4j Ãë¾àÁ¡ °ø°Ý ¹æ¾îÀü·«, Ãë¾à¿©ºÎ Á¡°Ë¹æ¹ý, º¸¾ÈÁ¶Ä¡ ¹æ¾È µî ¼¼ºÎÀûÀÎ Ãë¾àÁ¡ ´ëÀÀ ¹æ¾È¿¡ ´ëÇÑ Á¤º¸ °øÀ¯ ¹× ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ ¹Î¡¤°ü Çù·Â ´ëÀÀ¹æ¾ÈÀ» ½Éµµ ÀÖ°Ô ³íÀÇÇÏ¿´À¸¸ç, ±×°£ ´ëÀÀÇöȲµµ °øÀ¯ÇÏ¿´´Ù.
°ú±âÁ¤ÅëºÎ´Â Ãë¾àÁ¡ ´ëÀÀ °ü·ÃÀ¸·Î ±¹¹Î ±âº»»ýÈ° ¹× °æÁ¦ ¾ÈÁ¤¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â Á¤º¸Åë½Å, ±ÝÀ¶, ÀÇ·á µî ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³(90°³ ±â°ü, 147°³ ½Ã¼³)À» ´ë»óÀ¸·Î 12¿ù 12ÀÏ(ÀÏ)ºÎÅÍ Apache Log4j 2¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇØ ±ä±ÞÁ¡°ËÀ» ½Ç½ÃÇß´Ù. Àüü ¹Î°£ºÐ¾ß ±â¹Ý½Ã¼³(147°³ ½Ã¼³) Áß 30°³ ½Ã¼³(20.4%)¿¡¼ Apache Log4j 2¸¦ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ°í, Á¶¼ÓÇÑ º¸¾È ÆÐÄ¡°¡ ¿Ï·áµÉ ¿¹Á¤ÀÌ´Ù.
¾Æ¿ï·¯, °ú±âÁ¤ÅëºÎ´Â ¼ÒÇÁÆ®¿þ¾î °ü·Ã ÇùȸÀÎ °ø°³¼ÒÇÁÆ®¿þ¾îÇùȸ(ȸÀå ÀåÀç¿õ)¿Í Çѱ¹¼ÒÇÁÆ®¿þ¾î»ê¾÷Çùȸ(ȸÀå Á¶ÁØÈñ)¸¦ ÅëÇØ 10,000¿© °³ ¼ÒÇÁÆ®¿þ¾î ±â¾÷¿¡ º¸¾È ¾÷µ¥ÀÌÆ® Çʿ伺À» ±ä±Þ °øÁöÇßÀ¸¸ç, 2018³âºÎÅÍ ±â¾÷ÀÌ °ø°³ ¼ÒÇÁÆ®¿þ¾î¸¦ È°¿ëÇØ ¼ÒÇÁÆ®¿þ¾î °³¹ß½Ã º¸¾ÈÃë¾àÁ¡À» ¹Ì¸® ÆľÇÇÒ ¼ö ÀÖµµ·Ï º¸¾ÈÃë¾àÁ¡ ¹«·á°Ë»ç ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
¡ã°£´ãȸ¿¡ Âü¼®ÇÑ È«Áø¹è Á¤º¸º¸È£³×Æ®¿öÅ©Á¤Ã¥°ü(ÁÂ)°ú À̱âÁÖ Çѱ¹CISOÇùÀÇȸ ȸÀå[»çÁø=º¸¾È´º½º]
°ú±âÁ¤ÅëºÎ È«Áø¹è Á¤º¸º¸È£³×Æ®¿öÅ©Á¤Ã¥°üÀº ¡°Log4j Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â ´ë»óÀÌ ÇöÀç±îÁö´Â ±â¾÷¿¡¼ ¿î¿µÇÏ´Â ÀÎÅÍ³Ý ¼ºñ½º, SW°¡ ´ëºÎºÐÀ¸·Î ±â¾÷µéÀº Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)¸¦ Áß½ÉÀ¸·Î ½Å¼ÓÇÏ°Ô º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇÏ°í, ÀÏ¹Ý ±¹¹ÎÀÇ °æ¿ì´Â Á÷Á¢ÀûÀ¸·Î º¸¾ÈÆÐÄ¡¸¦ ÇÒ »çÇ×Àº ¾øÀ¸³ª Æò¼Ò¿Í °°ÀÌ ¹é½ÅÇÁ·Î±×·¥ ¼³Ä¡ ¹× ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® µî ±âº»ÀûÀÎ Á¤º¸º¸È£ ½Çõ¼öÄ¢À» Àß ÁöÄÑ ÁÙ °Í¡±À» ´çºÎÇßÀ¸¸ç, ¡°ÇâÈÄ ÀÏ¹Ý ±¹¹ÎµéÀÌ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ µî¿¡ °ü·Ã Ãë¾àÁ¡ÀÌ ¹ß°ßµÉ °æ¿ì Áï°¢ÀûÀÎ º¸¾ÈÁ¶Ä¡ ½Ç½Ã µî ±¹¹Î ÇÇÇظ¦ ¿¹¹æÇÒ °èȹ¡±À̶ó°í ¹àÇû´Ù.
¶ÇÇÑ, ¾ÆÆÄÄ¡(Apache) Log4j¿¡ »õ·Î¿î Ãë¾àÁ¡ÀÌ °è¼Ó ¹ß°ßµÇ¾î º¸¾ÈÆÐÄ¡µÈ ½Å±Ô¹öÀü(log4j 2.16.0(Java8ÀÌ»ó), 2.12.2(Java7) 12.15±âÁØ)ÀÌ Áö¼ÓÀûÀ¸·Î ¹ßÇ¥µÇ°í ÀÖÀ¸¹Ç·Î, °ü·Ã »çÇ×À» º¸È£³ª¶ó¿¡ °øÁöÇÏ°í ÀÖÀ¸´Ï ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ°í ´ëÀÀÇØÁÙ °ÍÀ» Ưº°È÷ ´çºÎÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>