닫기

SK쉴더스, 로그4제이(Log4j) 해킹 점검 툴 무료 공개

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20211216010009875

글자크기

닫기

오세은 기자

승인 : 2021. 12. 16. 13:24

1
SK쉴더스 CI./제공=SK쉴더스
SK쉴더스는 16일 오픈소스 소프트웨어 아파치 로그4제이(Apache Log4j) 취약점으로 인한 실제 해킹 여부를 확인할 수 있는 무료 점검 툴(Tool)을 공개한다고 밝혔다. 점검 툴과 사용 매뉴얼은 SK쉴더스 홈페이지에서 관련 파일을 내려 받아 사용할 수 있다.

로그4제이는 인터넷 서비스 운영과 유지 관리를 위해 서비스 동작 과정에서 일어나는 모든 기록을 관리할 수 있는 프로그램으로 자바 기반의 오픈소스 소프트웨어다. 최근 대다수의 기업들이 서버관리를 위해 사용하고 있는 것으로 알려진 로그4제이의 취약점이 발견돼 정부, 업계가 긴급 대응에 나서고 있다.

이번에 발견된 로그4제이 취약점은 원격코드실행 취약점으로 인가받지 않은 사용자가 원격으로 접속해 악성코드를 실행할 수 있어 위험도가 크다. SK쉴더스가 이번에 배포하는 툴을 통해 기업들은 자체적으로 해당 취약점의 공격을 받았는지를 확인할 수 있다. 특히 보안 패치를 빠르게 적용한 기업이라도 패치 이전 공격 흔적을 탐지해 잠재적인 보안 위협에 대비할 수 있다는 게 회사 측의 설명이다.

김병무 SK쉴더스 클라우드사업본부장은 “이번에 제작한 툴은 취약점 유무를 판별하는 스캐너와는 달리 실질적인 공격 시도가 있었는지를 판별하는 해킹 점검 툴로 실질적인 보안 대책 수립에 큰 도움이 될 것”이라고 말했다.
오세은 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기