Background Image
조회 수 498 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Apache Log4j의 보안 취약점 이슈와 관련 아래와 같이 안내를 드립니다. 
 
CUBRID 엔진은 Log4j 라이브러리를 사용하고 있지 않으므로 관련된 보안 패치를 할 필요가 없습니다. 다만, WEB/WAS 서버와 DB 서버가 함께 하나의 서버에서 구동될 경우나 WEB/WAS와 DB 서버간에 방화벽이 없는 경우에는 서버 관리자의 권한 해킹에 의한 2차 피해가 발생할 수 있으므로 Log4j 사용자는 보안 점검과 조치가 필요합니다.
 
[발견된 취약점]
  - Log4j의 LDAP JNDI 파서를 통한 원격 코드 실행(RCE-Remote Code Execution) 취약점에 의한 보안 문제가 발생 가능합니다.
 
[해킹시 최악 상황]
  - Log4j 보안 취약점을 통한 해킹시 최악의 상황은 WEB/WAS 서버의 서버 관리자 권한이 탈취되는 문제입니다.
 
[2차 보안 피해가 가능한 구성]
  - WEB/WAS와 DB 서버가 함께 하나의 서버에 구성된 경우, 서버 관리자 해킹에 의해 DB 서버에 2차 피해가 발생 가능합니다.
  - WEB/WAS와 DB 서버가 분리되어 있으나, 두 서버 간의 방화벽과 같은 보안이 없는 경우 DB 서버에 2차 공격이 발생 가능합니다.
 
[참고사이트]




  1. No Image notice by admin 2024/04/24 by admin
    Views 25 

    큐브리드, 오픈소스 DB 관리 도구 디비버(DBeaver) 연동 강화

  2. ISV(SaaS) 솔루션 CUBRID 컨설팅 프로모션

  3. No Image notice by admin 2023/01/04 by admin
    Views 1936 

    큐브리드 인재 채용 – DBMS 연구개발 신입 및 경력사원 모집 - 상시

  4. No Image notice by admin 2022/12/27 by admin
    Views 978 

    CUBRID 9.3 버전 EOL 안내

  5. No Image 30Dec
    by admin
    2009/12/30 by admin
    Views 21295 

    CUBRID 2008 R2.1 출시 안내

  6. CUBRID 2008 R2.0 출시 안내

  7. No Image 20Nov
    by admin
    2009/11/20 by admin
    Views 32413 

    CUBRID 2008 R2.0 Patch 1 출시 안내

  8. CUBRID 2008 R1.5 릴리스 철회 안내

  9. CUBRID 2008 R1.4 출시 안내

  10. No Image 12Feb
    by admin
    2009/02/12 by admin
    Views 24539 

    CUBRID 2008 R1.3 출시 안내

  11. No Image 18Jan
    by admin
    2009/01/18 by admin
    Views 25917 

    CUBRID 2008 R1.2 출시 안내

  12. No Image 13Dec
    by admin
    2008/12/13 by admin
    Views 32790 

    CUBRID 2008 R1.1 정기교육 교재 등록 안내

  13. No Image 26May
    by CUBRID_DEV
    2012/05/26 by CUBRID_DEV
    Views 6938 

    CUBRID Manager 8.4.1.201205버전 릴리스 공지

  14. No Image 23Jun
    by admin
    2009/06/23 by admin
    Views 32499 

    Best Q&A 이벤트 공지

  15. No Image 14Dec
    by admin
    2021/12/14 by admin
    Views 498 

    Apache Log4j 보안 취약점 이슈 관련 안내

  16. ART(a lightweight reporting solution) 2.2.1부터 CUBRID 공식 지원

  17. ACXEL v1.1 출시

  18. No Image 20Aug
    by admin
    2009/08/20 by admin
    Views 13178 

    9월 16일 (수) CUBRID 기술 세미나에 초대합니다.

  19. No Image 15Jul
    by admin
    2009/07/15 by admin
    Views 34449 

    6월 Best Q&A 당첨자 공지입니다.

  20. No Image 10Apr
    by admin
    2009/04/10 by admin
    Views 39718 

    2월 Best Q&A 당첨자 발표입니다.

  21. No Image 30Apr
    by admin
    2024/04/30 by admin
    Views 23 

    2024년 5월 큐브리드 정기교육 안내

  22. No Image 16Jun
    by admin
    2023/06/16 by admin
    Views 438 

    2023년 공개SW 개발자대회 안내

  23. No Image 29Aug
    by admin
    2023/08/29 by admin
    Views 808 

    2023년 9월 큐브리드 정기교육 안내

  24. No Image 26Apr
    by admin
    2023/04/26 by admin
    Views 398 

    2023년 5월 큐브리드 정기교육 안내

Board Pagination Prev 1 ... 15 16 17 18 19 20 21 22 23 24 25 Next
/ 25

Contact Cubrid

대표전화 070-4077-2110 / 기술문의 070-4077-2113 / 영업문의 070-4077-2112 / Email. contact_at_cubrid.com
Contact Sales