기사 원문
https://www.edaily.co.kr/news/read?newsId=01469446629277536&mediaCodeNo=257&OutLnkChk=Y
자바 주요 라이브러리 중 하나인 log4j 라이브러리에서 취약점이 발견됐다.
해커들이 특정 코드의 채팅메시지를 서버에 입력하면, 서버 그리고 연결된 클라이언트의 모든 관리자 권한이
탈취될 수 있다고 한다.
쉘권한 탈취는 모든 종류의 보안 위협상황에서 최고 수준에 해당하며
많은 글로벌 기업들이 해당 라이브러리를 활용하는 만큼
서두른 해결이 되지 않으면 본 취약점으로 인한 파급력이 매우 클 컷으로 전망된다.
12월 11일 현재, 많은 회사가 이 보안문제에 대한 긴급 업데이트를 발표하였다.
https://www.foxnews.com/tech/log4shell-exploits-apple-twitter-and-minecraft
'News' 카테고리의 다른 글
tmsc의 핵심 지표 3가지 발표, 3nm공정 출시 임박? (0) | 2021.12.27 |
---|---|
Intel과 TSMC가 파운드리 경쟁에 불을 붙이다. (0) | 2021.12.15 |
Intel이 무어의 법칙의 판에 다시 발을 올려놓다. (0) | 2021.12.13 |
인텔 코어 차세대 로켓 레이크 코어 i 프로세서 샘플 유출? (0) | 2020.12.29 |
인텔, 코어 i시리즈 11세대 벤치마크 유출? (0) | 2020.12.23 |