기업과산업  전자·전기·정보통신

LGCNS, 보안취약점 드러난 ‘로그4j’ 대응해 비상근무체제 들어가

허원석 기자 stoneh@businesspost.co.kr 2021-12-14 11:45:37
확대 축소
공유하기
페이스북 공유하기 트위터 공유하기 네이버 공유하기 카카오톡 공유하기 카카오스토리 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

LGCNS가 최근 보안취약점이 드러난 유틸리티로부터 고객사를 보호하기 위한 비상근무체제에 돌입했다.

LGCNS는 14일 ‘로그(Log)4j’의 보안 취약점 보완 대책을 고객사에 신속하게 안내할 수 있는 ‘로그4j 헬프데스크’를 열었다. 
 
LGCNS, 보안취약점 드러난 ‘로그4j’ 대응해 비상근무체제 들어가
▲ LGCNS 로고.

로그4j는 프로그램 개발 유틸리티다. 프로그램 작동 기록(로그)을 기록보관소(라이브러리)에 남기도록 하는 기능을 탑재할 수 있다.

최근 외부 침입자가 로그4j를 통해 서버관리자의 권한을 탈취할 수 있는 보안 취약점이 포착됐다.

침입자가 로그4j를 공격해 계정과 비밀번호를 입력하지 않고도 서버 관리자 권한을 획득할 수 있다. 이를 통해 서버에 악성코드를 심거나 원하는 정보를 유출하고, 중요 데이터를 삭제할 수 있다. 

앞서 LGCNS는 고객사에 공격자 의심 IP 차단, 로그4j 패치, 웹 애플리케이션 방화벽(WAF) 설정 등의 대응 가이드를 배포했다.

로그4j 헬프데스크는 배포된 대응 가이드를 상세히 설명하고 고객의 문의사항에 답변한다.

LGCNS는 보안, 클라우드, 아키텍처, 솔루션 등 사내 디지털전환(DX) 전문조직을 총동원한 비상 근무체제에 돌입했다. 보안 전문가뿐 아니라 개발과 인프라 등 관련 영역 전문가들이 전진 배치됐다.

로그4j는 온라인 쇼핑몰부터 금융 서비스, 사내 인트라넷까지 국내외 시스템에 폭넓게 적용된 것으로 파악된다.

LGCNS는 앞으로 로그4j 사태가 국가적 IT재난으로 확산된다면 고객사가 아닌 기업이라도 헬프데스크를 지원하는 방안을 검토하고 있다.

LGCNS 공식 블로그에도 대응 방안이 업데이트되고 있다. 

배민 LGCNS DT(디지털기술)사업부 보안사업담당 상무는 “LGCNS 고객이라면 로그4j 걱정 없이 IT 시스템을 운영할 수 있도록 통합 지원책을 선제적으로 제공하겠다”고 말했다. [비즈니스포스트 허원석 기자]

인기기사

[Who Is ?] 진양곤 16년 뚝심 '리보세라닙', HLB 글로벌 항암신약 성공할까 윤휘종 기자
테슬라도 현대차도 줄줄이 중국 LFP배터리 채택, 위기의 한국 배터리 대책은? 김호현 기자
리모델링 최대어 '우극신' 시공사 선정 눈앞, '건설사 빅4' 이유있는 컨소시엄 입찰 류수재 기자
LG엔솔 합작공장 캐나다서 비판 목소리 나와, “현지 일자리 보장 계약 없어” 이근호 기자
마이크론 AI 메모리반도체 우위 자신, 128GB DDR5 서버용 D램 최초로 공급 김용원 기자
LG화학 1분기 영업이익 2600억 내 67.1% 감소, 석유화학 적자 지속 류근영 기자
GS건설, 6천억 규모 전남 여수 ‘동북아 LNG 허브터미널’ 1단계 공사 수주 장상유 기자
TSMC 올해 AI 반도체 파운드리 매출 2배 증가 전망, 테슬라도 투자 경쟁 가세 김용원 기자
[미디어토마토] 윤석열 지지율 28.3%, 국회의장 선호도 추미애 40.3% 1위 김대철 기자
[조원씨앤아이] 차기 대선주자 적합도, 이재명 39.3% 한동훈 21.9% 조장우 기자

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.