2024.06.03 (월)

  • 맑음속초18.1℃
  • 맑음16.3℃
  • 맑음철원15.9℃
  • 맑음동두천17.5℃
  • 맑음파주17.6℃
  • 맑음대관령9.9℃
  • 맑음춘천17.4℃
  • 맑음백령도18.9℃
  • 맑음북강릉17.2℃
  • 맑음강릉17.1℃
  • 맑음동해18.7℃
  • 맑음서울19.6℃
  • 맑음인천20.0℃
  • 맑음원주17.4℃
  • 구름조금울릉도17.2℃
  • 맑음수원19.7℃
  • 맑음영월18.3℃
  • 맑음충주17.8℃
  • 맑음서산18.6℃
  • 구름조금울진18.6℃
  • 맑음청주19.3℃
  • 맑음대전19.1℃
  • 구름많음추풍령15.2℃
  • 구름조금안동17.4℃
  • 구름조금상주16.8℃
  • 구름조금포항18.4℃
  • 맑음군산18.6℃
  • 구름많음대구18.5℃
  • 맑음전주19.3℃
  • 흐림울산17.4℃
  • 맑음창원20.7℃
  • 맑음광주18.8℃
  • 구름많음부산18.7℃
  • 맑음통영19.1℃
  • 맑음목포19.7℃
  • 구름조금여수18.9℃
  • 구름조금흑산도19.4℃
  • 맑음완도20.9℃
  • 맑음고창17.7℃
  • 맑음순천16.6℃
  • 맑음홍성(예)17.9℃
  • 맑음16.7℃
  • 맑음제주21.2℃
  • 맑음고산21.2℃
  • 맑음성산21.1℃
  • 구름조금서귀포22.7℃
  • 구름많음진주18.2℃
  • 맑음강화18.4℃
  • 맑음양평16.3℃
  • 맑음이천17.7℃
  • 맑음인제13.5℃
  • 맑음홍천15.0℃
  • 맑음태백14.1℃
  • 맑음정선군14.1℃
  • 맑음제천16.0℃
  • 맑음보은15.6℃
  • 맑음천안17.4℃
  • 맑음보령20.2℃
  • 맑음부여16.6℃
  • 맑음금산16.1℃
  • 맑음18.1℃
  • 맑음부안19.6℃
  • 맑음임실16.3℃
  • 맑음정읍19.6℃
  • 맑음남원16.5℃
  • 맑음장수14.8℃
  • 맑음고창군18.5℃
  • 맑음영광군19.1℃
  • 구름많음김해시18.2℃
  • 맑음순창군16.8℃
  • 구름조금북창원19.7℃
  • 구름많음양산시20.0℃
  • 맑음보성군19.1℃
  • 맑음강진군18.0℃
  • 맑음장흥17.5℃
  • 맑음해남18.4℃
  • 맑음고흥20.5℃
  • 구름조금의령군17.6℃
  • 맑음함양군17.6℃
  • 맑음광양시19.5℃
  • 맑음진도군18.5℃
  • 맑음봉화15.6℃
  • 맑음영주17.1℃
  • 구름조금문경17.1℃
  • 구름조금청송군17.6℃
  • 맑음영덕17.9℃
  • 구름많음의성16.1℃
  • 구름많음구미17.6℃
  • 구름많음영천17.0℃
  • 흐림경주시17.2℃
  • 맑음거창16.2℃
  • 구름많음합천17.7℃
  • 구름많음밀양18.3℃
  • 맑음산청17.1℃
  • 맑음거제19.0℃
  • 구름조금남해18.6℃
  • 구름많음19.1℃
기상청 제공
[긴급] 아파치(Apache) Log4j 2 웹서비스 긴급 보안패치 권고
  • 해당된 기사를 공유합니다

뉴스

[긴급] 아파치(Apache) Log4j 2 웹서비스 긴급 보안패치 권고

보안패치 미 조치시 악성코드 감염 등 피해발생 우려

과학기술정보통신부(장관 임혜숙, 이하 ‘과기정통부’)는 Apache Log4j 2 서비스에 대한 보안취약점이 발견됨에 따라 긴급 보안업데이트를 권고하였다.

 

관련 취약점을 공격자가 악용할 경우 악성코드 감염 등의 피해를 발생 시킬 수 있으므로 아래 보호나라 보안공지에 따라 긴급하게 보안조치를 해줄 것을 당부하였다.

 

001.jpg

 

이번 보안취약점 보안공지 확인 경로는 KSA 보호나라(https://boho.or.kr) → 자료실 → 보안공지→ 1614번 보안공지를 참고하면 된다.

Log4j란 기업 홈페이지 등 인터넷 서비스 운영-관리 목적의 로그기록을 남기기 위해 사용하는 프로그램으로 업데이트를 수행하지 않을 경우, 취약점을 악용해 공격자가 원격에서 공격코드를 실행시킬 수 있어 심각한 피해를 입을 수 있으므로 Log4j를 이용하는 경우 신속하게 업데이트를 적용해야한다.

 

이에 따라 아파치재단은 해당 취약점을 해결한 보안 업데이트를 지난 12월 6일 발표했다.


과기정통부는 보호나라 홈페이지를 통해 즉시 보안 업데이트를 당부하였고(12.11), 기반시설, ISMS 인증기업(758개사), CISO(23,835명), C-TAS(328개사), 클라우드 보안인증 기업(36개사), 웹호스팅사(477개사), IDC (16곳) 등을 대상으로 긴급 전파하였고 해당서버를 사용하는 기업들에게도 신속한 조치를 강조했다.
 
관련 보안취약점 조치에 대한 자세한 사항은 보호나라 홈페이지(www.boho.or.kr) 보안공지를 참고하고 국번없이 118로 상담을 요청하면 조치 여부 등을 자세하게 안내받을 수 있다고 밝혔다.








모바일 버전으로 보기