Log4Shell

1. Log4Shell์ด๋ž€?

Log4Shell ๋˜๋Š” CVE-2021-44228๋Š” ์ €๋ช…ํ•œ ์ž๋ฐ” ๋กœ๊น… ํ”„๋ ˆ์ž„์›Œํฌ Log4j์˜ ์ œ๋กœ ๋ฐ์ด ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ์•Œ๋ฆฌ๋ฐ”๋ฐ”์˜ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆํŒ€์— ์˜ํ•ด 2021๋…„ 11์›” 24์ผ ์•„ํŒŒ์น˜์— ๋น„๊ณต๊ฐœ๋กœ ์ „๋‹ฌ๋˜์—ˆ์œผ๋ฉฐ 2021๋…„ 12์›” 9์ผ ๋Œ€์ค‘์—๊ฒŒ ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ LDAP๊ณผ JNDI ์š”์ฒญ์„ ๊ฒ€์‚ฌํ•˜์ง€ ์•Š๋Š” Log4j์˜ ํŠน์ง•์„ ์ด์šฉํ•˜์—ฌ, ๊ณต๊ฒฉ์ž๊ฐ€ ์ž„์˜์˜ ์ž๋ฐ” ์ฝ”๋“œ๋ฅผ ์„œ๋ฒ„ ๋˜๋Š” ๊ธฐํƒ€ ์ปดํ“จํ„ฐ์—์„œ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.

Log4j ํ”„๋กœ์ ํŠธ๋ฅผ ๋งก๋Š” ์•„ํŒŒ์น˜ ์†Œํ”„ํŠธ์›จ์–ด ์žฌ๋‹จ์€ Log4Shell์— CVSS ์ ์ˆ˜ ์ตœ๊ณ ์ ์ธ 10์ ์„ ๋ถ€์—ฌํ•˜์˜€์Šต๋‹ˆ๋‹ค.

2. ๋ฐ๋ชจ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค

1) ์ทจ์•ฝํ•œ Log4Shell๋ฅผ ์‚ฌ์šฉํ•˜๋Š” Victim ์›น์„œ๋น„์Šค์— ์ ‘๊ทผํ•˜์—ฌ payload๋ฅผ ์ „์†ก

2) /etc/passwd ์ •๋ณดํƒˆ์ทจ

3) ๊ณต๊ฒฉ๋กœ๊ทธ๊ฐ€ PLURA์—์„œ ์ •์ƒ์ ์œผ๋กœ ์ˆ˜์ง‘๋˜์—ˆ๋Š”์ง€ ํ™•์ธ

4) PLURA ์›น๋ฐฉํ™”๋ฒฝ(WAF) - Log4Shell ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ์ฐจ๋‹จ ์‹œ์—ฐ

3. ์ฐธ๊ณ ์‚ฌ์ดํŠธ

[1] Log4shell http://blog.plura.io/?p=17912

[2] CVE-2021-44228 (Log4Shell) Apache Log4j ๋ณด์•ˆ ์ทจ์•ฝ์  ๋Œ€์‘ : http://blog.plura.io/?p=16659

[3] Apache Log4j ์ทจ์•ฝ์  (CVE-2021-44228) ์—…๋ฐ์ดํŠธ ์•ˆ๋‚ด : http://blog.plura.io/?p=16723

Last updated