¿ä¾à : ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA°¡ ´Ù½Ã ÇÑ ¹ø ·Î±×4¼Ð(Log4Shell) Ãë¾àÁ¡¿¡ ´ëÇÑ °æ°í¹®À» ¹ßÇ¥Çß´Ù°í IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ°¡ º¸µµÇß´Ù. °æ°í¹®¿¡ µû¸£¸é ±¹°¡ Áö¿ø ÇØÅ· ´Üü¸¦ ºñ·ÔÇØ ¾Æ¸¶Ãß¾î ÇØÄ¿µé±îÁö ´Ù¾çÇÑ °ø°ÝÀÚµéÀÌ VM¿þ¾îÀÇ È£¶óÀÌÁð(VMware Horizon)°ú À¯´ÏÆÄÀÌµå ¾×¼¼½º °ÔÀÌÆ®¿þÀÌ(Unified Access Gateway, UAG) ¼¹öµéÀ» °ø·«Çϱâ À§ÇÑ ¸ñÀûÀ¸·Î ·Î±×4¼Ð Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ·Î±×4¼ÐÀº CVE-2021-44228·Î ÁöÁ¤µÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ·Î±×4j(Log4j)¶ó´Â ÀÚ¹Ù ¶óÀ̺귯¸®¿¡¼ ¹ß°ßµÆ´Ù. ÀÌ¹Ì ÆÐÄ¡°¡ ³ª¿ÔÁö¸¸ Ãë¾àÇÑ ¶óÀ̺귯¸®°¡ ¿ö³« º¸ÆíÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ¾ú´ø ÅͶó ÀÏÀÏÀÌ Ã£´Â °Ô ¾î·Á¿î »óÅ´Ù. µû¶ó¼ ·Î±×4¼Ð ÀͽºÇ÷ÎÀÕÀº ¾ÕÀ¸·Î ¼ö³â µ¿¾È ±«·Î¿î °ñÄ©°Å¸®·Î ³²¾ÆÀÖÀ» Àü¸ÁÀÌ´Ù.
¸»¸»¸» : ¡°ÇöÀç ÇÑ APT °ø°Ý ´Üü´Â ·Î±×4¼ÐÀ» ÀͽºÇ÷ÎÀÕ ÇÏ¿© ·Î´õ ¸Ö¿þ¾î¸¦ VM¿þ¾î ¼¹ö¿¡ ½É´Â ÁßÀÔ´Ï´Ù. ±×·± ÈÄ ³×Æ®¿öÅ© ³»ºÎ·Î ħÅõÇÏ¿© ȾÀûÀ¸·Î ¿òÁ÷ÀÌ´Â µ¥¿¡±îÁö ¼º°øÇß½À´Ï´Ù.¡± -CISA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>