조회 수 1130 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Apache Log4j의 보안 취약점 이슈와 관련 아래와 같이 안내를 드립니다. 
 
CUBRID 엔진은 Log4j 라이브러리를 사용하고 있지 않으므로 관련된 보안 패치를 할 필요가 없습니다. 다만, WEB/WAS 서버와 DB 서버가 함께 하나의 서버에서 구동될 경우나 WEB/WAS와 DB 서버간에 방화벽이 없는 경우에는 서버 관리자의 권한 해킹에 의한 2차 피해가 발생할 수 있으므로 Log4j 사용자는 보안 점검과 조치가 필요합니다.
 
[발견된 취약점]
  - Log4j의 LDAP JNDI 파서를 통한 원격 코드 실행(RCE-Remote Code Execution) 취약점에 의한 보안 문제가 발생 가능합니다.
 
[해킹시 최악 상황]
  - Log4j 보안 취약점을 통한 해킹시 최악의 상황은 WEB/WAS 서버의 서버 관리자 권한이 탈취되는 문제입니다.
 
[2차 보안 피해가 가능한 구성]
  - WEB/WAS와 DB 서버가 함께 하나의 서버에 구성된 경우, 서버 관리자 해킹에 의해 DB 서버에 2차 피해가 발생 가능합니다.
  - WEB/WAS와 DB 서버가 분리되어 있으나, 두 서버 간의 방화벽과 같은 보안이 없는 경우 DB 서버에 2차 공격이 발생 가능합니다.
 
[참고사이트]




  1. No Image notice by admin 2024/04/24 by admin
    Views 8305 

    큐브리드, 오픈소스 DB 관리 도구 디비버(DBeaver) 연동 강화

  2. No Image notice by admin 2023/01/04 by admin
    Views 10150 

    큐브리드 인재 채용 – DBMS 연구개발 신입 및 경력사원 모집 - 상시

  3. No Image 06Mar
    by admin
    2023/03/06 by admin
    Views 1111 

    큐브리드 오픈소스 DBMS, AWS 마켓플레이스에 등록

  4. No Image 24Feb
    by admin
    2023/02/24 by admin
    Views 1897 

    큐브리드, 신속한 데이터 전환 지원하는 ETL 솔루션 기업 나래데이터와 전략적 업무 협약 체결

  5. No Image 03Feb
    by admin
    2023/02/03 by admin
    Views 1752 

    큐브리드, 고향사랑기부제 종합정보시스템에 오픈소스 DBMS 공급

  6. No Image 27Dec
    by admin
    2022/12/27 by admin
    Views 7030 

    CUBRID 9.3 버전 EOL 안내

  7. No Image 27Dec
    by admin
    2022/12/27 by admin
    Views 1079 

    큐브리드, 국내 클라우드 서비스 공급자(CSP)와 협력 강화

  8. No Image 03Nov
    by admin
    2022/11/03 by admin
    Views 1202 

    큐브리드 인재 채용 - DBMS 기술 전문 엔지니어 신입 및 경력사원 모집

  9. No Image 19Oct
    by admin
    2022/10/19 by admin
    Views 920 

    OpenInfra & Cloud Native Days Korea 2022 행사 안내 - 11/01 (화)

  10. No Image 31Aug
    by admin
    2022/08/31 by admin
    Views 895 

    오픈 테크넷 서밋 2022 행사 안내 - 9/20 ~ 22

  11. No Image 29Aug
    by admin
    2022/08/29 by admin
    Views 898 

    2022년 9월 큐브리드 정기교육 안내

  12. No Image 28Jul
    by admin
    2022/07/28 by admin
    Views 949 

    큐브리드, 오픈소스 DBMS CUBRID 11.2 버전 출시

  13. No Image 07Jul
    by admin
    2022/07/07 by admin
    Views 1208 

    큐브리드 인재 채용 – DBMS 마케팅/기술지원(광주) 경력사원 모집

  14. No Image 05Jul
    by admin
    2022/07/05 by admin
    Views 952 

    2022년 공개SW 개발자대회 안내

  15. No Image 28Jun
    by admin
    2022/06/28 by admin
    Views 979 

    큐브리드, 캄보디아 소프트웨어 기업 PVS와 개발 협력

  16. No Image 26Apr
    by admin
    2022/04/26 by admin
    Views 1018 

    2022년 5월 큐브리드 정기교육 안내

  17. No Image 14Mar
    by admin
    2022/03/14 by admin
    Views 1165 

    알투비솔루션 [X-LOG], 큐브리드 DBMS 실시간 복제 지원

  18. No Image 09Feb
    by admin
    2022/02/09 by admin
    Views 1877 

    큐브리드 인재 채용 – DBMS 연구개발 신입 및 경력사원 모집(병특 포함)

  19. No Image 27Jan
    by admin
    2022/01/27 by admin
    Views 953 

    DB Innovation for AI 2022 행사 안내 - 2/23(수)

  20. No Image 19Jan
    by admin
    2022/01/19 by admin
    Views 890 

    큐브리드, 소상공인 방역지원금 서비스에 오픈소스 DBMS 공급

  21. No Image 14Dec
    by admin
    2021/12/14 by admin
    Views 1130 

    Apache Log4j 보안 취약점 이슈 관련 안내

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 25 Next
/ 25

Contact Cubrid

영업문의 070-4077-2112 / 기술문의 070-4077-2148 / 대표전화 070-4077-2110 / Email. contact_at_cubrid.com
Contact Sales

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

나눔고딕 사이트로 가기

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5