뉴스
 








 
 
 




전송 2021-12-13 10:21
[뉴스]

광범위한 서버 위협하는 Log4j 취약점 발견

대부분의 인터넷 서버에 사용 중인 것으로 파악중인 오픈소스 소프트웨어 Log4j에 치명적인 보안 취약점이 발견되어 관계사들의 신속한 대응이 요청된다.


Log4j 취약점은 마인크래프트 자바버전에서 처음 발견되었는데, 해커가 채팅을 포함한 로그 메시지 조작을 통해 자바버전 마인크래프트를 실행하는 서버 또는 클라이언트에서 악성 코드를 실행할 수 있다.

 Log4j는 아파치 소프트웨어 재단에서 관리하는 자바 기반 오픈소스 유틸리티로, 프로그램 작성이나 어플리케이션 활동 내역(로그) 등을 기록해 향후 버전 관리나 오류 발생시 보다 쉽게 검토할 수 있도록 해준다.

이번 취약점은 LKog4j 2.0베타 9 버전부터 2.14.1 버전까지가 대상이며, 아파치 재단은 해당 취약점을 해결한 2.15.0 버전을 출시한 상태다. 악용이 쉬운 만큼 신속히 대응하지 않는다면 치명적인 피해가 예상되고, 보안 업체인 그레이노이즈는 이미 해당 취약점 악용 시도를 다수 탐지했음을 경고했다.

한편, 해당 취약점은 로그4쉘(Log4shell)과 로그잼(LogJam)으로 명명되었으며, CVE-2021-44228로 분류되었다.


  태그(Tag)  : 사이버 보안
관련 기사 보기
[뉴스] 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최
[뉴스] 모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
[뉴스] 씨큐비스타, 국내 최초 IoT 보안솔루션 국산화 성공
[뉴스] 안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
[뉴스] 파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
[뉴스] 아키라 랜섬웨어 변종, 브루트포스 취약점 해독 툴 공개
태그(Tags) : 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
MS, 윈도우 11서 오프라인 계정 설치용 명령 제거
디앤디, ASRock B650M Pro X3D WiFi 메인보드 출시
RED, KOMODO 6K 카메라 가격 추가 인하 발표
삼성전자, 갤럭시 S26 울트라 시제품 테스트 중?
임원과 직원 모두 만족할 수 있을까?, 업무용 PC 구성의 주안점
AMD 라데온의 사생결단 의지,기가바이트 라데온 RX 9070 시리즈
PCIe Gen4와 4TB 대용량 가진 콘텐츠용 저장장치, WD Blue SN5000 M.2 NVMe SSD
3D V-Cache의 완전한 차이, AMD 라이젠 9 9950X3D vs 9950X
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
ㅇㅇ / 21-12-13 17:16/ 자국/ 신고/ 이댓글에댓글달기
-On Mobile Mode -
CVSS 점수가 이례적으로 10으로 지정되기도 하고 이거 사용하는 회사 사람들 주말에 출근하는 해프닝이 벌여졌죠.
닉네임 웹봇방지

홈으로 탑으로
 
 
2025년 04월
주간 히트 랭킹

[결과발표] 2024년 4분기 포인트 소진 로또 19
[결과발표] 2024년 3분기 포인트 소진 로또 20
[결과발표] 2024년 2분기 포인트 소진 로또 31
[결과발표] 2024년 1분기 포인트 소진 로또 16
[결과발표] 2023년 4분기 포인트 소진 로또 23

실시간 댓글
즐거운날
보드가격이 안정화되어야 할 텐데...
소셜 네트워크