메인 콘텐츠로 건너뛰기
스톡 이미지: 컴퓨터 모니터의 빛으로 밝혀진 어두운 방 속의 얼굴
새로운 쟁점

Log4j란 무엇이며 조직을 어떻게 보호할 수 있나요?

이 제로데이 취약점은 최악의 수준에 해당하므로, 즉각적인 조치가 필수적입니다.

지난주, 2021 에 미국 국가 취약점 데이터베이스(NVD)에 공개된 소프트웨어 결함 건수가 사상 최고치를 기록했습니다. 하지만 CVSS 점수 10,0점을 기록한 사례는 거의 없거나 아예 없을 정도다. 안타깝게도, 지난주 말 인기 있는 Log4j 로깅 서비스에서 새로운 제로데이 취약점( , )이 발견된 데 이어, 아파치는 최악의 상황을 마지막까지 남겨두었습니다.

악의적 행위자들은 특유의 기민함을 발휘해 대응했으며, 이미 다양한 플랫폼에서 여러 목적을 위해 이 취약점을 악용하고 있다. 기술 공급업체와 기업의 보안 팀들이 이 문제를 찾아내고, 해결하거나 그 영향을 완화하기 위해 분주히 움직이는 가운데, 그 여파가 전 세계적으로 퍼지고 있다.

이 짧은 동영상을 통해 Tanium이 Log4Shell을 식별하고, 조사하며, 해결하는 데 어떻게 도움이 되는지 확인해 보세요.

https://youtu.be/GSqDaBX7PJw

Log4j/Log4Shell는 무엇인가요?

Log4j 은 수백만 개의 자바 애플리케이션에서 사용되는 인기 있는 오픈소스 로깅 유틸리티입니다. 의 근본적인 “부적절한 입력 검증” 결함 (CVE-2021-44228)은 “Log4Shell로 명명되었다.” 이 취약점은 취약한 앱이 특정 문자열을 기록하도록 유도함으로써, 침해된 시스템에서 원격 코드 실행을 가능하게 하는 데 비교적 쉽게 악용될 수 있습니다. 애플리케이션은 다양한 유형의 이벤트를 기록하기 때문에, 이를 수행하는 방법도 여러 가지가 있습니다. 마인크래프트 비디오 게임의 경우, 이 링크를 통해 채팅창에 짧은 메시지를 붙여넣는 것만큼이나 간단했던 것으로 보입니다.

이 유틸리티의 업데이트된 버전인 2,15,0이 현재 제공되고 있습니다. 그러나 보안 팀의 어려움은 전체 환경에서 Log4j 사례를 찾아내는 데 있을 수 있으며, 특히 이러한 사례가 종속성 속에 숨겨져 있는 경우에는 더욱 그렇습니다.

지금까지 어떤 영향이 있었나요?

마이크로소프트, 시스코, 애플, 오라클, VMware, 엘라스틱 등 다양한 기술 기업들이 에서 Log4Shell건의 취약점에 노출된 것으로 보고되고 있다. 많은 이들이 서둘러 자신의 환경을 수정하고 고객들에게 조언을 전하고 있다.

에 따르면, 공격자들이 인터넷을 대대적으로 스캔하며 취약한 시스템을 찾아내고 있는 것으로 알려졌습니다. 이 취약점을 악용해 코인 채굴 프로그램을 설치하거나, 아마존 웹 서비스(AWS) 키를 유출하거나, 랜섬웨어용 코발트 스트라이크를 설치하는 등의 공격이 포착되었습니다.

Tanium의 ‘ ’ 제품( ) 보안 팀은 CVE-2021-44228 건을 조사한 결과, Tanium 소프트웨어가 log4j의 취약점 영향을 받는 사례는 발견되지 않았습니다.

해커들이 활개 치는 계절이 돌아왔습니다

타늄(Tanium)의 EMEA 지역 기술 계정 관리 부사장인 크리스 본(Chris Vaughan)은 이번 취약점이 영향을 받는 사람과 조직의 규모, 그리고 그 영향이 얼마나 심각할 수 있는지를 고려할 때, 자신의 경력 중 가장 심각한 사례라고 말했습니다. 그는 이러한 웹사이트를 통해 막대한 금액이 오가기 때문에 공격자들이 특히 전자상거래 분야를 표적으로 삼을 것이라고 보고 있다.

“이 취약점이 드러난 시기는 해당 기업들에게 정말 최악입니다. 크리스마스가 다가오는, 일 년 중 가장 바쁜 시기에 IT 환경에 긴급한 변경 조치를 취해야 하기 때문이죠,”라고 본은 설명합니다. “영향을 최소화하려면, 모든 분야의 조직에 제가 드리는 조언과 마찬가지로, 가능한 한 빨리 해당 취약점에 대한 패치를 적용해야 합니다.” “먼저 웹사이트와 같이 대외적으로 노출되는 IT 인프라 부분부터 시작해야 하며, 그 후에야 내부 시스템으로 초점을 옮겨야 합니다.”

Tanium은 어떤 도움을 줄 수 있을까요?

다행히도 Tanium은 잠재적으로 취약한 인스턴스를 위치에 관계없이 찾아내고, 악용 징후를 식별하며, 문제를 완화할 수 있는 도구를 제공합니다. 방법은 다음과 같습니다:

취약한 인스턴스 찾기

  • 를 사용하고, Tanium Interact( )와 Tanium Index를 함께 활용하여 Apache Log4j2 JAR 파일과 해당 버전을 식별하십시오.
  • 의 Tanium Reveal( )을 사용하여 JAR, EAR, WAR 파일에서 Log4j 라이브러리 사용 여부를 빠르게 검색해 보세요.
  • 와 Tanium Comply 를 사용하여 CVE-2021-44228에 대한 취약점 평가를 수행하십시오.

착취의 징후 파악하기

위험 완화 또는 패치 CVE-2021-44228

  • 와 Tanium Interact( )를 사용하여 다음 방법을 통해 해당 버그의 영향을 완화하도록 설계된 Tanium 패키지를 구축하십시오:
  1. the log4j2.formatMsgNoLookups 시스템 속성 활성화 ( Log4j 버전 2,10 - 2,14,1용)
  2. 클래스패스에서 JndiLookup.class 제거하기 ( Log4j 버전 2,10 및 그 이전 버전용)
  • 를 사용하고, Tanium Deploy( )를 통해 환경에서 영향을 받는 것으로 확인된 소프트웨어의 업데이트된 버전을 배포하십시오.

자세한 내용은 에서 확인하실 수 있으며, Tanium의 EMEA 지역 IT 아키텍트인 올리버 크론크(Oliver Cronk)가 게시한 이 동영상( )에서도 확인하실 수 있습니다.

Log4Shell 이 위협 환경과 전 세계 보안 팀에 미칠 영향은 아직 불분명하지만, 그 여파는 오랫동안 지속될 수 있다. 하지만 모범 사례는 여전히 변함없습니다. 언제나 그렇듯이, IT 환경의 중대한 위험을 완화하기 위해서는 먼저 가시성과 통제력을 확보해야 합니다.

이 취약점이 귀사의 환경에 영향을 미치고 있는지 확인하려면 Tanium( )에 문의해 주시기 바랍니다. 당사는 를 무료로 제공하여, 해당 문제를 해결하는 데 도움을 드릴 것입니다.