'로그4j' 취약점 비상..정부, 기업에 긴급 보안 패치 권고
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
과학기술정보통신부는 아파치 재단이 개발한 자바 기반 오픈소스 로깅 라이브러리 '로그4j(log4j)'에서 취약점이 발견됨에 따라 지난 11일 긴급 보안 업데이트를 권고했다.
취약점 악용에 따른 해킹 피해를 예방하기 위해 한국인터넷진흥원(KISA) '보호나라'에 안내된 보안 조치를 실시하라고 당부했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=김윤희 기자)과학기술정보통신부는 아파치 재단이 개발한 자바 기반 오픈소스 로깅 라이브러리 '로그4j(log4j)'에서 취약점이 발견됨에 따라 지난 11일 긴급 보안 업데이트를 권고했다.
취약점 악용에 따른 해킹 피해를 예방하기 위해 한국인터넷진흥원(KISA) '보호나라'에 안내된 보안 조치를 실시하라고 당부했다.
로그4j는 기업 홈페이지 등 인터넷 서비스 운영, 관리 목적의 로그 기록을 남기기 위해 사용하는 거의 모든 웹서비스에서 사용하는 프로그램이다. 발견된 취약점의 심각도가 치명적이고, 악용 난이도가 낮아 즉각적인 보안 업데이트가 요구되는 상황이다.
과기정통부는 기반시설과 정보보호관리체계(ISMS) 인증 기업 758개사, 정보보호최고책임자(CISO) 2만3천835명, 사이버위협 정보 분석·공유시스템(C-TAS) 참여 328개사, 클라우드 보안 인증 기업 36개사, 웹호스팅 업체 477개사, 인터넷데이터센터(IDC) 16곳 등을 대상으로 이를 긴급 전파했다. 해당 서버를 사용하는 기업에게도 신속한 조치를 강조했다
국번없이 118로 상담을 요청하면 이번 취약점에 대한 조치 여부 등을 자세하게 안내받을 수 있다.
김윤희 기자(kyh@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 거의 모든 서버 위협하는 최악의 '로그4j' 보안허점 발견
- '반도체 훈풍' 삼성·SK, 2분기 메모리 영업익 나란히 5兆 돌파 기대
- 최수연 네이버 "당장 자본 이동과 라인야후 관련 전략변화 없다"
- '자진사퇴' 김홍일 "저의 물러남이 반복되는 혼란 마지막이길"
- 장인화 회장, 반토막 난 주가 부양 의지…"2030년 시총 200조원 목표"
- 배민, '한집배달' 라이더 한 명에 두 건 배차 …"배달 지연 없어"
- LG엔솔, 대규모 리튬 확보…"고성능 전기차 500만대분"
- [단독] 포티투마루, '하이퍼클로바X' 경량모델 설치형 사업 착수
- 작년 7천억 벌었는데...이국환 배민 대표 돌연 "Bye" 왜?
- 해외 노리는 삼양식품·농심·오뚜기, 전략은 각양각색