º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¿¡½º¿¡½º¾Ë ¡®SolidStep CVE ¼Ö·ç¼Ç¡¯, Log4j °°Àº CVE Ãë¾àÁ¡ ÀÚµ¿ Áø´ÜÇÑ´Ù

ÀÔ·Â : 2021-12-14 14:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÁ¸ SolidStep µµÀÔ °í°´µé, º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿ °¡´É

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áö³­ 11ÀÏ ¾ÆÆÄÄ¡(Apache) ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ¿ÀǼҽº ÀÚ¹Ù(Java) ·Î±ë ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®Log4j¡¯ ¶óÀ̺귯¸®¿¡¼­ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)ÀÌ ¹ß°ßµÅ ±¹Á¤¿øÀº ±ä±Þ º¸¾È ±Ç°í¹®À» ³»¸®°í »óȲ Æľǰú Â÷´Ü¿¡ ÁÖ·ÂÇÏ¸ç ´ëÀÀ¿¡ ³ª¼¹´Ù. À§Çèµµ 10.0ÀÇ ¸Å¿ì ½É°¢ÇÑ ¼öÁØÀÇ Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ CVE-2021-44228(¿ø°ÝÄÚµå ½ÇÇà)Àº ÇØÄ¿°¡ Log4j Ãë¾à¹öÀü ´ë»óÀ¸·Î ¾Ç¼ºÆäÀ̷εå Àü¼Û½Ã, ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇØ ½É°¢ÇÑ ÇÇÇظ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â ¸¸Å­, º¸¾È ¾÷µ¥ÀÌÆ® µî °ü·Ã Á¶Ä¡¸¦ ºü¸£°Ô ¼öÇàÇØ¾ß ÇÑ´Ù.

¡ãSolidStep CVE ¼Ö·ç¼Ç[À̹ÌÁö=SSR]

º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç °³¹ß»çÀÎ ¿¡½º¿¡½º¾Ë(´ëÇ¥ °íÇÊÁÖ)Àº ÇØ´ç Ãë¾àÁ¡°ú °°Àº CVE Ãë¾àÁ¡À» ÀÚµ¿À¸·Î üũÇØ ÀÚ»êÀ§Çè¿¡ ³ëÃâµÇ¾ú´ÂÁö ¼ö½Ã·Î Áø´ÜÇÏ°í ºü¸£°Ô Á¶Ä¡ÇÒ ¼ö ÀÖ´Â CVE Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç ¡®SolidStep CVE(¼Ö¸®µå½ºÅÜ CVE)¡¯ ÃֽŠ¹öÀüÀ¸·Î ¹ßºü¸¥ ´ëÀÀ¿¡ ³ª¼±´Ù°í 14ÀÏ ¹àÇû´Ù.

SolidStep CVE´Â CVE Ãë¾àÁ¡ Áø´ÜºÎÅÍ ±Ç°í, Á¶Ä¡ °á°ú È®ÀÎ, º¸°í±îÁö ¸ðµç °úÁ¤À» ü°èÀûÀ¸·Î ¿ø½ºÅé °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ÃֽŠ¹ßÇ¥µÇ´Â CVE Ãë¾àÁ¡ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î ¹Ý¿µÇØ Ãë¾àÁ¡µéÀ» Áö¼ÓÀûÀ¸·Î Á¡°ËÇÏ°í ºÐ¼®ÇÏ¿© ÇÇÇØ »ç°í¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö Àֱ⠶§¹®¿¡, À̹ø ·Î±×4j Ãë¾àÁ¡°ú °°ÀÌ ±ä±Þ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â Áï½Ã ºü¸£°Ô Áø´ÜÇØ Á¶Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç ÇâÈÄ À¯»ç CVE Ãë¾àÁ¡¿¡ ´ëÇؼ­µµ ´Éµ¿ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.

CVE Ãë¾àÁ¡Àº CCE Ãë¾àÁ¡°ú ´Ù¸£°Ô ÇÏ·ç¿¡µµ ¼ö½Ê °³¾¿ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »õ·Î¿î ÇØÅ· °ø°Ýµµ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. °Ô´Ù°¡ ¾ÆÁ÷±îÁö ±¹³»¿¡¼­´Â CVE Ãë¾àÁ¡¿¡ ´ëÇÑ °­Á¦¼ºÀÌ ¹ÌºñÇÏ°í ¼Ö·ç¼ÇÀ» µµÀÔÇÏ·Á°í Çصµ ¿Ü»ê ¼Ö·ç¼Ç¿¡ ÀÇÁ¸ÇÏ´Â ½ÇÁ¤ÀÌ´Ù.

º¸¾È ÄÁ¼³ÆÃÀÇ ³ëÇÏ¿ì¿Í °ËÁõµÈ ±â¼ú·ÂÀ» Áý¾àÇØ º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀ» Á÷Á¢ °³¹ßÇÑ ¿¡½º¿¡½º¾ËÀº ÀÌ·¯ÇÑ ±¹³» ½ÃÀå¿¡ ¸Â´Â CVE Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼ÇÀÇ Çʿ伺À» Á÷½ÃÇØ SolidStep V2.5¸¦ ¾÷±×·¹À̵åÇϸ鼭 Áø´Ü À¯ÇüÀ» ¼¼ºÐÈ­ÇÑ SolidStep CVE ÃֽŠ¹öÀüÀ» Á¦°øÇÏ°í ÀÖ´Ù.

±âÁ¸ SolidStepÀ» µµÀÔÇÑ °í°´µéÀº º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿¸¸À¸·Î Log4j Ãë¾àÁ¡°ú °°ÀÌ MITRE ¹× KISA¿¡¼­ Á¦°øÇÏ´Â CVE Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î Á¡°ËÇÏ¿© ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

SolidStep CVE´Â ÀÎÇÁ¶ó Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀÎ SolidStep CCE¿Í µ¿ÀÏÇÏ°Ô »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀÎ Web UI ¹æ½ÄÀ¸·Î ÀÚ»ê±×·ì °ü¸®, »ó¼¼ Áø´Ü °á°ú °¡À̵å, Áø´Ü °á°ú¿¡ ´ëÇÑ Á¶Ä¡°ü¸® ¹× À̷°ü¸® ±â´ÉÀ» Àû¿ëÇÔÀº ¹°·Ð ±¹³»¿Ü º¸¾È ÄÄÇöóÀ̾𽺸¦ ¸ðµÎ ¿Ïº®ÇÏ°Ô ÁؼöÇÑ´Ù.

»Ó¸¸ ¾Æ´Ï¶ó °í°´ ¸ÂÃã Áø´ÜÀ» À§ÇØ ¿¡ÀÌÀüÆ® ¹æ½Ä, ¿ø°Ý Áø´Ü(Agentless) ¹æ½Ä, ¼öµ¿ Áø´Ü ¹æ½ÄÀ» Áö¿øÇÔÀ¸·Î½á Áø´ÜÀÇ Á¤È®µµ¸¦ ³ô¿´À¸¸ç, º¸À¯ ÀÚ»ê ¾ÈÀÇ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ¹× »ç¾ç, ÃֽŠÆÐÄ¡ ¹Ý¿µ ¿©ºÎ µîÀ» ½±°í ºü¸£°Ô ¿øŬ¸¯ Àü¼ö Áø´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù ¾ÈÀüÇÑ ÀÚ»ê ¹× Àκ¥Å丮±îÁö ü°èÀû °ü¸®°¡ °¡´ÉÇÑ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

°íÇÊÁÖ ¿¡½º¿¡½º¾Ë ´ëÇ¥ÀÌ»ç´Â ¡°¿¡½º¿¡½º¾ËÀº IT ÀÎÇÁ¶óºÎÅÍ ¾îÇø®ÄÉÀ̼DZîÁö ¸ðµç IT ÀÚ»êÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼Ç ¶óÀξ÷À» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ÃÖ°íÀÇ º¸¾È Àü¹®°¡µéÀÌ ²÷ÀÓ¾øÀÌ º¸¾È Æ®·»µå¿¡ ¸Â´Â ±â´É °³¹ß¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù¡±¸ç, ¡°À̹ø Log4j¿Í °°Àº Ä¡¸íÀûÀÌ°í ±ä±ÞÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇظ¦ »çÀü¿¡ ¹æÁöÇÏ°í, °í°´ÀÇ º¸¾È »ç°¢Áö´ë¸¦ ÁÙÀÏ ¼ö ÀÖ´Â ´ëÇѹα¹ ´ëÇ¥ º¸¾È ¼Ö·ç¼ÇÀÌ µÇµµ·Ï ´õ¿í ³ë·ÂÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)