과학기술정보통신부는 아파치(Apache) 로그(Log)4j 2 서비스에 대한 보안취약점이 발견됨에 따라 긴급 보안업데이트를 권고했다고 12월 12일 밝혔다.

관련 취약점을 공격자가 악용할 경우 악성코드 감염 등의 피해를 발생 시킬 수 있으므로 보호나라 보안공지(https://boho.or.kr)에 따라 긴급하게 보안조치를 해줄 것을 당부했다.

로그4j는 기업 홈페이지 등 인터넷 서비스 운영-관리 목적의 로그 기록을 남기기 위해 사용하는 프로그램으로 업데이트를 수행하지 않을 경우 취약점을 악용해 공격자가 원격에서 공격코드를 실행시킬 수 있다. 심각한 피해를 입을 수 있으므로 로그4j를 이용하는 경우 신속하게 업데이트를 적용해야 한다.

과기정통부는 보호나라 홈페이지를 통해 즉시 보안 업데이트를 당부했고(12월 11일), 기반시설, ISMS 인증기업(758개사), CISO(23,835명), C-TAS(328개사), 클라우드 보안인증 기업(36개사), 웹호스팅사(477개사), IDC (16곳) 등을 대상으로 긴급 전파했다.

관련 보안취약점 조치에 대한 자세한 사항은 보호나라 홈페이지(www.boho.or.kr) 보안공지를 참고하고 국번 없이 118로 상담을 요청하면 조치 여부 등을 자세하게 안내받을 수 있다.

강진규 기자  maddog@nkeconomy.com

 

저작권자 © NK경제 무단전재 및 재배포 금지