요약 : 아파치 카산드라(Apache Cassandra)에서 원격 코드 실행 취약점이 발견됐다. CVSS 기준 8.4점으로, 고위험군으로 분류됐으며 관리 번호는 CVE-2021-44521이다. 익스플로잇 난이도가 낮은 편이라고 하며, 시스템 완전 장악으로 이어질 수 있다고도 한다. UDF를 생성할 정도의 권한을 가지고 있어야만 공격이 가능하다는 제한점이 있긴 하다.

[이미지 = utoimage]
배경 : 카산드라는 분산 NoSQL 데이터베이스로, 높은 확장성을 가지고 있어 넷플릭스, 레딧, 트위터, 시스코와 같은 유명 기업들에서 널리 활용한다. 따라서 파급력이 높을 수 있는 취약점이며, 시스템 관리자들은 자사 DB를 확인하여 취약한 카산드라를 최신 버전으로 패치하는 것이 중요하다.
말말말 : “취약점이 해결된 카산드라 버전은 3.0.26, 3.11.12, 4.0.2입니다. 사용하고 있는 버전에 따라 이 세 가지로 업그레이드 하는 것을 권장합니다.” -제이프로그(JFrog)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>