Log4Shell
Last updated
Last updated
Log4Shell(CVE-2021-44228)์ ์ ๋ช ํ ์๋ฐ ๋ก๊น ํ๋ ์์ํฌ์ธ Log4j์์ ๋ฐ๊ฒฌ๋ ์ ๋ก๋ฐ์ด ์์ ์ฝ๋ ์คํ ์ทจ์ฝ์ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๋ฆฌ๋ฐ๋ฐ ํด๋ผ์ฐ๋ ๋ณด์ํ์ ์ํด 2021๋ 11์ 24์ผ ์ํ์น์ ๋น๊ณต๊ฐ๋ก ๋ณด๊ณ ๋์์ผ๋ฉฐ, 2021๋ 12์ 9์ผ์ ๋์ค์๊ฒ ๊ณต๊ฐ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Log4j์์ LDAP ๋ฐ JNDI ์์ฒญ์ ์ ์ ํ ๊ฒ์ฌํ์ง ์๋ ์ ์ ์ ์ฉํ์ฌ, ๊ณต๊ฒฉ์๊ฐ ์๋ฒ๋ ๋ค๋ฅธ ์ปดํจํฐ์์ ์์์ ์๋ฐ ์ฝ๋๋ฅผ ์คํํ ์ ์๊ฒ ํฉ๋๋ค. ์ํ์น ์ํํธ์จ์ด ์ฌ๋จ์ Log4Shell์ CVSS ์ ์ ์ต๊ณ ์ ์ธ 10์ ์ ๋ถ์ฌํ์์ต๋๋ค.
1) ์ทจ์ฝํ Log4Shell์ ์ฌ์ฉํ๋ ๋์(Victim) ์น์๋น์ค์ ์ ๊ทผํ์ฌ ํ์ด๋ก๋ ์ ์ก
2) /etc/passwd
์ ๋ณด ํ์ทจ
3) ๊ณต๊ฒฉ ๋ก๊ทธ๊ฐ PLURA์์ ์ ์์ ์ผ๋ก ์์ง๋์๋์ง ํ์ธ
4) PLURA ์น๋ฐฉํ๋ฒฝ(WAF)์ ํตํด Log4Shell ๊ณต๊ฒฉ ์ฐจ๋จ ์์ฐ
- Log4shell: https://blog.plura.io/ko/respond/log4shell-vulnerability-management/