English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14262
À§Çèµµ 10
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í Log4j´Â ÀÚ¹Ù ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼ÀÌ´Ù. ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ÇÁ·ÎÁ§Æ® ¾ÆÆÄÄ¡ ·Î±ë ¼­ºñ½º(Apache Logging Services)ÀÇ ÀϺÎÀÌ´Ù. ¶Ç, Log4j´Â ¿©·¯ ÀÚ¹Ù ·Î±ë ÇÁ·¹ÀÓ¿öÅ©µé °¡¿îµ¥ ÇϳªÀÌ´Ù. ÃÖÁ¾ »ç¿ëÀÚ°¡ Á¦Ç°ÀÇ ¹®Á¦³ª Á¤º¸¸¦ ½Äº°Çϱâ À§ÇØ, ±×¸®°í ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ°¡ ÇÁ·Î±×·¥À» °³¹ßÇÏ´Â µµÁß¿¡ µð¹ö±ë µîÀ» À§ÇØ Å¸ÀÓ½ºÅÆÇÁ µî Á¤ÇØÁø ¾ç½Ä¿¡ ¸ÂÃß¾î È­¸é »óÀ̳ª ÆÄÀÏ·Î ·Î±×¸¦ ³²±æ ¸ñÀûÀ¸·Î »ç¿ëµÈ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://logging.apache.org/log4j/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Any operating system Any version
ÇØ°áÃ¥ ´ÙÀ½ À¥ »çÀÌÆ®¸¦ Âü°íÇÏ¿© Ç×»ó ÃֽŹöÀüÀ¸·Î °ü¸®ÇÑ´Ù.
https://logging.apache.org/log4j/
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)