Log4j ์ทจ์•ฝ์ (CVE-2021-44228)

๊ฐœ์š” 12์›” 10์ผ๊ฒฝ ์นœ๊ตฌ๋“ค๊ณผ ์ˆ ์ง‘์—์„œ ์กฐ์ดํ•˜๊ฒŒ ์ˆ  ํ•œ์ž” ํ•˜๊ณ  ์žˆ์„ ๋•Œ ๋‹ค์–‘ํ•œ ํฌํ„ธ์‚ฌ์ดํŠธ์—์„œ ๋ณด์•ˆ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ–ˆ๋‹ค๋Š” ๊ธฐ์‚ฌ๋ฅผ ์ ‘ํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. CVE-2021-44228(JNDI Injection) ๋„˜๋ฒ„๋ฅผ ๋ถ€์—ฌ๋ฐ›์€ log4j ์ทจ์•ฝ์ ์€ Apache์˜ "Log For JAVA"์ด๋ฆ„์„ ๊ฐ€์ง„ ๋ง ๊ทธ๋Œ€๋กœ JAVA ๊ธฐ๋ฐ˜ ๋กœ๊น… ํ”„๋ ˆ์ž„์›Œํฌ๋กœ ๊ฐœ๋ฐœ์ž๋“ค์ด ๋””๋ฒ„๊ทธ ์šฉ๋„๋กœ ๋งŽ์ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๋งŒํผ ๊ณต๊ฒฉ์— ํฌ์ƒ๋  ์ˆ˜ ์žˆ๋Š” ๋ฒ”์œ„๊ฐ€ ๋„ˆ๋ฌด ๋„“์Šต๋‹ˆ๋‹ค. ๊ตญ๋‚ด ์ „์ž์ •๋ถ€ํ‘œ์ค€ ํ”„๋ ˆ์ž„์›Œํฌ์˜ 3.1 ~ 3.10 ๋ฒ„์ „์—์„œ log4j 2.0 ~ 2.12.1์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๋งŒํผ ํ•ด์™ธ/๊ตญ๋‚ด๋ฅผ ๊ฐ€๋ฆฌ์ง€ ์•Š๊ณ  ์—ฌ๋Ÿฌ ๊ฐœ๋ฐœ์ž, ๋ณด์•ˆ๋‹ด๋‹น์ž, ์—”์ง€๋‹ˆ์–ด๋ถ„๋“ค์ด ๋งŽ์€ ์ˆ˜๊ณ ๋ฅผ ํ•ด์ฃผ์…จ์„ ๊ฒƒ์œผ๋กœ ํŒ๋‹จ๋ฉ๋‹ˆ๋‹ค. ์ „์ž์ •๋ถ€ ํ”„๋ ˆ์ž„์›Œํฌ: https://www.egovframe.go...

WEB