2024.05.07 (화)

  • 흐림속초12.6℃
  • 비13.1℃
  • 흐림철원12.5℃
  • 흐림동두천12.6℃
  • 흐림파주14.2℃
  • 흐림대관령9.6℃
  • 흐림춘천13.1℃
  • 비백령도10.8℃
  • 비북강릉13.2℃
  • 흐림강릉14.1℃
  • 흐림동해14.2℃
  • 비서울13.4℃
  • 흐림인천11.9℃
  • 흐림원주13.9℃
  • 흐림울릉도14.0℃
  • 비수원12.8℃
  • 흐림영월13.0℃
  • 흐림충주13.3℃
  • 흐림서산13.1℃
  • 흐림울진15.0℃
  • 흐림청주14.1℃
  • 비대전13.1℃
  • 흐림추풍령12.5℃
  • 흐림안동14.2℃
  • 흐림상주14.6℃
  • 흐림포항17.5℃
  • 흐림군산14.7℃
  • 흐림대구17.4℃
  • 흐림전주15.1℃
  • 구름많음울산16.5℃
  • 구름많음창원16.1℃
  • 비광주14.5℃
  • 흐림부산16.6℃
  • 흐림통영16.1℃
  • 구름많음목포14.5℃
  • 흐림여수15.3℃
  • 구름많음흑산도14.2℃
  • 구름많음완도14.9℃
  • 흐림고창14.1℃
  • 흐림순천12.7℃
  • 비홍성(예)14.1℃
  • 흐림12.7℃
  • 구름조금제주16.5℃
  • 구름조금고산15.2℃
  • 맑음성산15.2℃
  • 구름조금서귀포16.0℃
  • 흐림진주15.3℃
  • 흐림강화12.4℃
  • 흐림양평13.8℃
  • 흐림이천13.9℃
  • 흐림인제12.9℃
  • 흐림홍천13.3℃
  • 흐림태백11.4℃
  • 흐림정선군12.2℃
  • 흐림제천12.4℃
  • 흐림보은12.9℃
  • 흐림천안13.3℃
  • 흐림보령14.1℃
  • 흐림부여14.4℃
  • 흐림금산13.3℃
  • 흐림13.4℃
  • 흐림부안15.3℃
  • 흐림임실12.9℃
  • 흐림정읍14.4℃
  • 흐림남원13.8℃
  • 흐림장수12.0℃
  • 흐림고창군14.1℃
  • 흐림영광군14.6℃
  • 구름많음김해시15.9℃
  • 흐림순창군14.0℃
  • 구름많음북창원16.9℃
  • 흐림양산시17.1℃
  • 구름많음보성군14.5℃
  • 흐림강진군15.1℃
  • 흐림장흥14.7℃
  • 구름많음해남14.7℃
  • 구름많음고흥15.1℃
  • 구름많음의령군16.3℃
  • 흐림함양군14.7℃
  • 흐림광양시13.7℃
  • 구름조금진도군14.5℃
  • 흐림봉화13.4℃
  • 흐림영주13.3℃
  • 흐림문경13.2℃
  • 구름많음청송군12.6℃
  • 구름많음영덕15.6℃
  • 흐림의성14.7℃
  • 흐림구미15.3℃
  • 흐림영천15.6℃
  • 흐림경주시16.0℃
  • 흐림거창13.3℃
  • 흐림합천15.8℃
  • 구름많음밀양16.9℃
  • 흐림산청14.4℃
  • 흐림거제16.1℃
  • 흐림남해15.8℃
  • 흐림17.1℃
기상청 제공
[긴급] 아파치(Apache) Log4j 2 웹서비스 긴급 보안패치 권고
  • 해당된 기사를 공유합니다

뉴스

[긴급] 아파치(Apache) Log4j 2 웹서비스 긴급 보안패치 권고

보안패치 미 조치시 악성코드 감염 등 피해발생 우려

과학기술정보통신부(장관 임혜숙, 이하 ‘과기정통부’)는 Apache Log4j 2 서비스에 대한 보안취약점이 발견됨에 따라 긴급 보안업데이트를 권고하였다.

 

관련 취약점을 공격자가 악용할 경우 악성코드 감염 등의 피해를 발생 시킬 수 있으므로 아래 보호나라 보안공지에 따라 긴급하게 보안조치를 해줄 것을 당부하였다.

 

001.jpg

 

이번 보안취약점 보안공지 확인 경로는 KSA 보호나라(https://boho.or.kr) → 자료실 → 보안공지→ 1614번 보안공지를 참고하면 된다.

Log4j란 기업 홈페이지 등 인터넷 서비스 운영-관리 목적의 로그기록을 남기기 위해 사용하는 프로그램으로 업데이트를 수행하지 않을 경우, 취약점을 악용해 공격자가 원격에서 공격코드를 실행시킬 수 있어 심각한 피해를 입을 수 있으므로 Log4j를 이용하는 경우 신속하게 업데이트를 적용해야한다.

 

이에 따라 아파치재단은 해당 취약점을 해결한 보안 업데이트를 지난 12월 6일 발표했다.


과기정통부는 보호나라 홈페이지를 통해 즉시 보안 업데이트를 당부하였고(12.11), 기반시설, ISMS 인증기업(758개사), CISO(23,835명), C-TAS(328개사), 클라우드 보안인증 기업(36개사), 웹호스팅사(477개사), IDC (16곳) 등을 대상으로 긴급 전파하였고 해당서버를 사용하는 기업들에게도 신속한 조치를 강조했다.
 
관련 보안취약점 조치에 대한 자세한 사항은 보호나라 홈페이지(www.boho.or.kr) 보안공지를 참고하고 국번없이 118로 상담을 요청하면 조치 여부 등을 자세하게 안내받을 수 있다고 밝혔다.








모바일 버전으로 보기