작성일
2021.12.14
수정일
2021.12.14
작성자
정보혁신처
조회수
1191

Apache Log4j2 취약점 보안 업데이트 권고

과학기술정보통신부에서는 서버에 사용되는 Apache社의 로그 기록 프로그램(Log4j 2)과 관련한 보안 취약점이 발견됨에 따라 긴급 보안 업데이트를 권고하였습니다. (2021.12.11.) 


□ 개요

  o Apache 소프트웨어 재단은 자사의 Log4j 2*에서 발생하는 원격코드 실행 취약점을 해결한 보안 업데이트 권고

  o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고


□ 주요 내용

  o Apache社의 Log4j 2*에서 발생하는 원격코드 실행 취약점(CVE-2021-44228)발견

    * 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티


□ 영향을 받는 버전

  o Apache Log4j 2

    - 2.0-beta9 ~ 2.14.1 모든버전

  o Apache Log4j 2를 사용하는 제품

    ※ 참고 사이트 [4]를 확인하여 해당 제품을 이용 중일 경우, 해당 제조사의 권고에 따라 패치 또는 대응 방안 적용


□ 해결 방안

  o 제조사 홈페이지를 통해 최신버전(2.15.0)으로 업데이트 적용


관련사이트 KISA 인터넷보호나라 보안공지

첨부파일
첨부파일이(가) 없습니다.