ComponentSource Log4J/Log4Shell 대응

이 보안 대응은 Apache Log4j의 원격 코드 실행 취약점인 CVE-2021-44228을 다룹니다. 이는 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이도 네트워크를 통해 악용될 수 있습니다.
ComponentSource 컴퓨터 시스템:
초기 시스템 감사 이후 ComponentSource의 내부 시스템과 대외 공개 시스템은 CVE-2021-44228의 영향을 받지 않아야 하며, 알려진 공격 벡터를 차단하기 위한 추가 완화 조치를 구현했습니다.
- Log4J를 사용하는 모든 서버 또는 애플리케이션은 CVE-2021-44228의 영향을 받지 않는 버전입니다.
- 내부 네트워크, 서버 및 시스템에 대한 접근과 그로부터의/그로 향하는 트래픽은 차세대 방화벽과 엔드포인트 보안 소프트웨어로 완화됩니다. 모두 현재까지 알려진 완화 조치 및 설정을 적용하여 이 취약점에 대한 알려진 공격 벡터를 차단합니다.
당사는 엔터프라이즈 보안 벤더들이 공개하는 대로 새로운 모범 사례 및 완화 조치에 대해 계속 모니터링하고 업데이트하겠습니다.
ComponentSource에서 구매한 상용 제품:
ComponentSource는 200+ 퍼블리셔를 위한 상용 기성품(COTS) 제품을 유통/재판매합니다. ComponentSource에서 구매한 특정 제품의 상태를 확인하려면 해당 제품의 퍼블리셔에 직접 문의해야 합니다. 많은 퍼블리셔가 블로그, 포럼 또는 웹사이트에 Log4Shell 완화 조치나 패치에 대한 정보를 게시했으며, 많은 경우 등록된 고객에게 선제적으로 알림을 보내고 있습니다.
퍼블리셔 목록과 연락처 정보는 여기에서 확인할 수 있습니다: https://www.componentsource.com/brand.
추가 정보가 필요한 경우 다음으로 문의해 주세요: support@componentsource.com.