본문 바로가기

News

로그4j, 쉘 권한 탈취 문제가 야기되다.

기사 원문

https://www.edaily.co.kr/news/read?newsId=01469446629277536&mediaCodeNo=257&OutLnkChk=Y 

 

인터넷 서버서 최악 문제점 발견!...전 IT업계 ‘들썩’

인터넷 서버에서 광범위하게 사용되는 소프트웨어에서 치명적인 문제점이 확인돼 보안 및 IT업계에 비상이 걸렸다.(제공=이미지투데이)10일(현지시간) AP통신 등은 인터넷 서버용 소프트웨어인

www.edaily.co.kr

 

 

자바 주요 라이브러리 중 하나인 log4j 라이브러리에서 취약점이 발견됐다.

해커들이 특정 코드의 채팅메시지를 서버에 입력하면, 서버 그리고 연결된 클라이언트의 모든 관리자 권한이

탈취될 수 있다고 한다.

 

쉘권한 탈취는 모든 종류의 보안 위협상황에서 최고 수준에 해당하며

 

많은 글로벌 기업들이 해당 라이브러리를 활용하는 만큼 

서두른 해결이 되지 않으면 본 취약점으로 인한 파급력이 매우 클 컷으로 전망된다.

 

12월 11일 현재, 많은 회사가 이 보안문제에 대한 긴급 업데이트를 발표하였다.

 

 

 

 

https://www.foxnews.com/tech/log4shell-exploits-apple-twitter-and-minecraft

 

‘Log4Shell’ exploits Apple, Twitter and Minecraft

Security experts around the world raced Friday to patch one of the worst computer vulnerabilities discovered in years.

www.foxnews.com

https://logging.apache.org/log4j/2.x/security.html