'로그4j' 취약점 비상..정부, 기업에 긴급 보안 패치 권고

김윤희 기자 2021. 12. 12. 13:22
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

과학기술정보통신부는 아파치 재단이 개발한 자바 기반 오픈소스 로깅 라이브러리 '로그4j(log4j)'에서 취약점이 발견됨에 따라 지난 11일 긴급 보안 업데이트를 권고했다.

취약점 악용에 따른 해킹 피해를 예방하기 위해 한국인터넷진흥원(KISA) '보호나라'에 안내된 보안 조치를 실시하라고 당부했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

CISO·기반시설·웹호스팅·IDC 등에 전파

(지디넷코리아=김윤희 기자)과학기술정보통신부는 아파치 재단이 개발한 자바 기반 오픈소스 로깅 라이브러리 '로그4j(log4j)'에서 취약점이 발견됨에 따라 지난 11일 긴급 보안 업데이트를 권고했다. 

취약점 악용에 따른 해킹 피해를 예방하기 위해 한국인터넷진흥원(KISA) '보호나라'에 안내된 보안 조치를 실시하라고 당부했다. 

로그4j는 기업 홈페이지 등 인터넷 서비스 운영, 관리 목적의 로그 기록을 남기기 위해 사용하는 거의 모든 웹서비스에서 사용하는 프로그램이다. 발견된 취약점의 심각도가 치명적이고, 악용 난이도가 낮아 즉각적인 보안 업데이트가 요구되는 상황이다.

[사진=Pixabay 원본 편집]

과기정통부는 기반시설과 정보보호관리체계(ISMS) 인증 기업 758개사, 정보보호최고책임자(CISO) 2만3천835명, 사이버위협 정보 분석·공유시스템(C-TAS) 참여 328개사, 클라우드 보안 인증 기업 36개사, 웹호스팅 업체 477개사, 인터넷데이터센터(IDC) 16곳 등을 대상으로 이를 긴급 전파했다. 해당 서버를 사용하는 기업에게도 신속한 조치를 강조했다

국번없이 118로 상담을 요청하면 이번 취약점에 대한 조치 여부 등을 자세하게 안내받을 수 있다.

김윤희 기자(kyh@zdnet.co.kr)

Copyright © 지디넷코리아. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?