Background Image
조회 수 492 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Apache Log4j의 보안 취약점 이슈와 관련 아래와 같이 안내를 드립니다. 
 
CUBRID 엔진은 Log4j 라이브러리를 사용하고 있지 않으므로 관련된 보안 패치를 할 필요가 없습니다. 다만, WEB/WAS 서버와 DB 서버가 함께 하나의 서버에서 구동될 경우나 WEB/WAS와 DB 서버간에 방화벽이 없는 경우에는 서버 관리자의 권한 해킹에 의한 2차 피해가 발생할 수 있으므로 Log4j 사용자는 보안 점검과 조치가 필요합니다.
 
[발견된 취약점]
  - Log4j의 LDAP JNDI 파서를 통한 원격 코드 실행(RCE-Remote Code Execution) 취약점에 의한 보안 문제가 발생 가능합니다.
 
[해킹시 최악 상황]
  - Log4j 보안 취약점을 통한 해킹시 최악의 상황은 WEB/WAS 서버의 서버 관리자 권한이 탈취되는 문제입니다.
 
[2차 보안 피해가 가능한 구성]
  - WEB/WAS와 DB 서버가 함께 하나의 서버에 구성된 경우, 서버 관리자 해킹에 의해 DB 서버에 2차 피해가 발생 가능합니다.
  - WEB/WAS와 DB 서버가 분리되어 있으나, 두 서버 간의 방화벽과 같은 보안이 없는 경우 DB 서버에 2차 공격이 발생 가능합니다.
 
[참고사이트]




  1. 큐브리드, 오픈소스 DB 관리 도구 디비버(DBeaver) 연동 강화

    Date2024.04.24 Byadmin Views9
    read more
  2. ISV(SaaS) 솔루션 CUBRID 컨설팅 프로모션

    Date2024.04.17 Byadmin Views37
    read more
  3. 큐브리드 인재 채용 – DBMS 연구개발 신입 및 경력사원 모집 - 상시

    Date2023.01.04 Byadmin Views1909
    read more
  4. CUBRID 9.3 버전 EOL 안내

    Date2022.12.27 Byadmin Views968
    read more
  5. 큐브리드-오픈나루, 오픈소스 DBMS를 위한 APM 솔루션 출시

    Date2018.10.23 Byadmin Views495
    Read More
  6. Apache Log4j 보안 취약점 이슈 관련 안내

    Date2021.12.14 Byadmin Views492
    Read More
  7. 큐브리드 '공개SW 산업발전 유공자 표창’에서 과기정통부장관 표창 수상

    Date2021.12.01 Byadmin Views490
    Read More
  8. Korea Community Day 2018 행사 안내 - 2/24(토)

    Date2018.02.06 Byadmin Views477
    Read More
  9. 큐브리드 인재 채용 - DBMS 기술 전문 엔지니어 신입 및 경력사원 모집

    Date2022.11.03 Byadmin Views475
    Read More
  10. 와탭랩스, 데이터베이스 모니터링 신제품 ‘WhaTap for CUBRID’ 출시

    Date2019.09.02 Byadmin Views474
    Read More
  11. 큐브리드, 제품 다운로드 35만건 돌파

    Date2021.11.10 Byadmin Views469
    Read More
  12. 큐브리드 인재 채용 - DBMS 기술지원 경력사원 모집(광주지역)

    Date2019.01.08 Byadmin Views466
    Read More
  13. 알투비솔루션 [X-LOG], 큐브리드 DBMS 실시간 복제 지원

    Date2022.03.14 Byadmin Views465
    Read More
  14. 큐브리드, 오픈소스 DBMS CUBRID 10.2 출시

    Date2019.12.20 Byadmin Views459
    Read More
  15. 큐브리드, 중앙행정기관 대표 홈페이지 구축사업에 표준 DBMS로 자리매김

    Date2018.03.05 Byadmin Views458
    Read More
  16. 큐브리드, 개방형 클라우드 컴퓨팅 플랫폼 ‘PaaS-TA’에 업계 최초 서비스 호환성 검증 레벨 2 획득

    Date2021.09.09 Byadmin Views456
    Read More
  17. Solutions Review - 오픈소스 데이터베이스 16선

    Date2019.06.11 Byadmin Views449
    Read More
  18. 2022년 5월 큐브리드 정기교육 안내

    Date2022.04.26 Byadmin Views442
    Read More
  19. 제14회 공개SW 개발자대회 안내

    Date2020.06.11 Byadmin Views440
    Read More
  20. 2020년 5월 큐브리드 정기교육 안내

    Date2020.05.07 Byadmin Views435
    Read More
  21. 2023년 공개SW 개발자대회 안내

    Date2023.06.16 Byadmin Views432
    Read More
  22. 오픈소스 DBMS 전환 10주년 맞아 기념식 실시

    Date2018.11.14 Byadmin Views425
    Read More
  23. 체커, 데이터베이스 도구 솔루션 SQLGate for CUBRID 출시

    Date2019.07.31 Byadmin Views419
    Read More
  24. 2019년 9월 큐브리드 정기교육 안내

    Date2019.08.13 Byadmin Views416
    Read More
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 Next
/ 25

Contact Cubrid

대표전화 070-4077-2110 / 기술문의 070-4077-2113 / 영업문의 070-4077-2112 / Email. contact_at_cubrid.com
Contact Sales