·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¿¡½º¿¡½º¾Ë ¡®SolidStep CVE ¼Ö·ç¼Ç¡¯, Log4j °°Àº CVE Ãë¾àÁ¡ ÀÚµ¿ Áø´ÜÇÑ´Ù

ÀÔ·Â : 2021-12-14 14:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÁ¸ SolidStep µµÀÔ °í°´µé, º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿ °¡´É

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áö³­ 11ÀÏ ¾ÆÆÄÄ¡(Apache) ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ¿ÀǼҽº ÀÚ¹Ù(Java) ·Î±ë ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®Log4j¡¯ ¶óÀ̺귯¸®¿¡¼­ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡(CVE-2021-44228)ÀÌ ¹ß°ßµÅ ±¹Á¤¿øÀº ±ä±Þ º¸¾È ±Ç°í¹®À» ³»¸®°í »óȲ ÆÄ¾Ç°ú Â÷´Ü¿¡ ÁÖ·ÂÇÏ¸ç ´ëÀÀ¿¡ ³ª¼¹´Ù. À§Çèµµ 10.0ÀÇ ¸Å¿ì ½É°¢ÇÑ ¼öÁØÀÇ Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ CVE-2021-44228(¿ø°ÝÄÚµå ½ÇÇà)Àº ÇØÄ¿°¡ Log4j Ãë¾à¹öÀü ´ë»óÀ¸·Î ¾Ç¼ºÆäÀ̷εå Àü¼Û½Ã, ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇØ ½É°¢ÇÑ ÇÇÇØ¸¦ ¾ß±âÇÒ ¼ö ÀÖ´Â ¸¸Å­, º¸¾È ¾÷µ¥ÀÌÆ® µî °ü·Ã Á¶Ä¡¸¦ ºü¸£°Ô ¼öÇàÇØ¾ß ÇÑ´Ù.

¡ãSolidStep CVE ¼Ö·ç¼Ç[À̹ÌÁö=SSR]
º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç °³¹ß»çÀÎ ¿¡½º¿¡½º¾Ë(´ëÇ¥ °íÇÊÁÖ)Àº ÇØ´ç Ãë¾àÁ¡°ú °°Àº CVE Ãë¾àÁ¡À» ÀÚµ¿À¸·Î Ã¼Å©ÇØ ÀÚ»êÀ§Çè¿¡ ³ëÃâµÇ¾ú´ÂÁö ¼ö½Ã·Î Áø´ÜÇÏ°í ºü¸£°Ô Á¶Ä¡ÇÒ ¼ö ÀÖ´Â CVE Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼Ç ¡®SolidStep CVE(¼Ö¸®µå½ºÅÜ CVE)¡¯ ÃֽйöÀüÀ¸·Î ¹ßºü¸¥ ´ëÀÀ¿¡ ³ª¼±´Ù°í 14ÀÏ ¹àÇû´Ù.

SolidStep CVE´Â CVE Ãë¾àÁ¡ Áø´ÜºÎÅÍ ±Ç°í, Á¶Ä¡ °á°ú È®ÀÎ, º¸°í±îÁö ¸ðµç °úÁ¤À» ü°èÀûÀ¸·Î ¿ø½ºÅé °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ÃֽйßÇ¥µÇ´Â CVE Ãë¾àÁ¡ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î ¹Ý¿µÇØ Ãë¾àÁ¡µéÀ» Áö¼ÓÀûÀ¸·Î Á¡°ËÇÏ°í ºÐ¼®ÇÏ¿© ÇÇÇØ »ç°í¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö Àֱ⠶§¹®¿¡, À̹ø ·Î±×4j Ãë¾àÁ¡°ú °°ÀÌ ±ä±Þ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â Áï½Ã ºü¸£°Ô Áø´ÜÇØ Á¶Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç ÇâÈÄ À¯»ç CVE Ãë¾àÁ¡¿¡ ´ëÇØ¼­µµ ´Éµ¿ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.

CVE Ãë¾àÁ¡Àº CCE Ãë¾àÁ¡°ú ´Ù¸£°Ô ÇÏ·ç¿¡µµ ¼ö½Ê °³¾¿ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »õ·Î¿î ÇØÅ· °ø°Ýµµ Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖ´Ù. °Ô´Ù°¡ ¾ÆÁ÷±îÁö ±¹³»¿¡¼­´Â CVE Ãë¾àÁ¡¿¡ ´ëÇÑ °­Á¦¼ºÀÌ ¹ÌºñÇÏ°í ¼Ö·ç¼ÇÀ» µµÀÔÇÏ·Á°í ÇØµµ ¿Ü»ê ¼Ö·ç¼Ç¿¡ ÀÇÁ¸ÇÏ´Â ½ÇÁ¤ÀÌ´Ù.

º¸¾È ÄÁ¼³ÆÃÀÇ ³ëÇÏ¿ì¿Í °ËÁõµÈ ±â¼ú·ÂÀ» Áý¾àÇØ º¸¾È Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀ» Á÷Á¢ °³¹ßÇÑ ¿¡½º¿¡½º¾ËÀº ÀÌ·¯ÇÑ ±¹³» ½ÃÀå¿¡ ¸Â´Â CVE Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼ÇÀÇ Çʿ伺À» Á÷½ÃÇØ SolidStep V2.5¸¦ ¾÷±×·¹À̵åÇϸ鼭 Áø´Ü À¯ÇüÀ» ¼¼ºÐÈ­ÇÑ SolidStep CVE ÃֽйöÀüÀ» Á¦°øÇϰí ÀÖ´Ù.

±âÁ¸ SolidStepÀ» µµÀÔÇÑ °í°´µéÀº º°µµÀÇ ¿¡ÀÌÀüÆ® Ãß°¡ ¾øÀÌ SolidStep CVE ¿¬µ¿¸¸À¸·Î Log4j Ãë¾àÁ¡°ú °°ÀÌ MITRE ¹× KISA¿¡¼­ Á¦°øÇÏ´Â CVE Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î Á¡°ËÇÏ¿© ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

SolidStep CVE´Â ÀÎÇÁ¶ó Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È­ ¼Ö·ç¼ÇÀÎ SolidStep CCE¿Í µ¿ÀÏÇÏ°Ô »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀÎ Web UI ¹æ½ÄÀ¸·Î ÀÚ»ê±×·ì °ü¸®, »ó¼¼ Áø´Ü °á°ú °¡À̵å, Áø´Ü °á°ú¿¡ ´ëÇÑ Á¶Ä¡°ü¸® ¹× À̷°ü¸® ±â´ÉÀ» Àû¿ëÇÔÀº ¹°·Ð ±¹³»¿Ü º¸¾È ÄÄÇöóÀ̾𽺸¦ ¸ðµÎ ¿Ïº®ÇÏ°Ô ÁؼöÇÑ´Ù.

»Ó¸¸ ¾Æ´Ï¶ó °í°´ ¸ÂÃã Áø´ÜÀ» À§ÇØ ¿¡ÀÌÀüÆ® ¹æ½Ä, ¿ø°Ý Áø´Ü(Agentless) ¹æ½Ä, ¼öµ¿ Áø´Ü ¹æ½ÄÀ» Áö¿øÇÔÀ¸·Î½á Áø´ÜÀÇ Á¤È®µµ¸¦ ³ô¿´À¸¸ç, º¸À¯ ÀÚ»ê ¾ÈÀÇ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ¹× »ç¾ç, ÃֽŠÆÐÄ¡ ¹Ý¿µ ¿©ºÎ µîÀ» ½±°í ºü¸£°Ô ¿øÅ¬¸¯ Àü¼ö Áø´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù ¾ÈÀüÇÑ ÀÚ»ê ¹× Àκ¥Å丮±îÁö ü°èÀû °ü¸®°¡ °¡´ÉÇÑ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

°íÇÊÁÖ ¿¡½º¿¡½º¾Ë ´ëÇ¥ÀÌ»ç´Â ¡°¿¡½º¿¡½º¾ËÀº IT ÀÎÇÁ¶óºÎÅÍ ¾îÇø®ÄÉÀ̼DZîÁö ¸ðµç IT ÀÚ»êÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼Ç ¶óÀξ÷À» º¸À¯Çϰí ÀÖÀ¸¸ç, ÃÖ°íÀÇ º¸¾È Àü¹®°¡µéÀÌ ²÷ÀÓ¾øÀÌ º¸¾È Æ®·»µå¿¡ ¸Â´Â ±â´É °³¹ß¿¡ ÃÖ¼±À» ´ÙÇϰí ÀÖ´Ù¡±¸ç, ¡°À̹ø Log4j¿Í °°Àº Ä¡¸íÀûÀÌ°í ±ä±ÞÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ¸¦ »çÀü¿¡ ¹æÁöÇϰí, °í°´ÀÇ º¸¾È »ç°¢Áö´ë¸¦ ÁÙÀÏ ¼ö ÀÖ´Â ´ëÇѹα¹ ´ëÇ¥ º¸¾È ¼Ö·ç¼ÇÀÌ µÇµµ·Ï ´õ¿í ³ë·ÂÇϰڴ١±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù