2024-04-28 03:35 (일)
아파치 자바 애플리케이션 취약점, 원격코드 실행 가능
상태바
아파치 자바 애플리케이션 취약점, 원격코드 실행 가능
  • 길민권
  • 승인 2015.11.15 16:58
이 기사를 공유합니다

자바 객체의 안전하지 않은 비직렬화 때문, 올해 1월에 처음 발견
아파치의 자바 커몬스 라이브러리(Apache Commons library) 취약점을 공격하면 원격 코드 실행이 가능하다.
 
이 라이브러리는 자바 애플리케이션 서버 및 다른 제품에서 기본으로 사용되고 있다. 이 문제는 자바 객체의 안전하지 않은 비직렬화 때문이며, 2015년 1월에 처음 발견되었다.
 
오라클은 패치가 개발되기 전에 임시 완화책을 포함하여 경고문을 발표하였다.
 
<참고사이트>
-www.oracle.com/technetwork/topics/security/alert-cve-2015-4852-2763333.html
 
★정보보안 대표 미디어 데일리시큐!★
 
<외신뉴스 제공. 2015. 11. 11. SANS Korea / www.itlkorea.kr>
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★