포스트 목록
- JEUS 역직렬화 보안취약점 조치 가이드 보안취약점 정보JEUS BasePort 를 통한 객체 역직렬화(Deserialization) 과정에서 비인가 객체가 역직렬화 되어 원격 코드 실행 또는 서비스 거부 공격이 될 가능성 존재 취약 대상 제품 버전JEUS 6 (전체 버전)JEUS 7 (전체 버전)JEUS 8 (전체 버전)JEUS 8.5JEUS 8.6.0 ~ 8.6.1JEUS 21 ~ 21.2.1JEUS 9 ~ 9.1.1 조치 방법JEUS 6 ~ 7 : JEUS 8 이상으로 업그레이드 (보안패치 미제공)JEUS 8, 8.5 : 보안패치 적용JEUS 8.6.0 ~ 8.6.1 : 보안패치 적용 또는 8.6.2 버전으로 업그레이드JEUS 21 ~ 21.2.1 : 보안패치 적용 또는 21.2.2 버전으로 업그레이드JEUS 9 ~ 9.1.1 : 보안패치.. 2026.08.24
- WebtoB 버퍼 오버플로우 보안취약점 조치 가이드 보안취약점 정보WebtoB HTH 프로세스에서 CWP Key-Value 파싱 과정 중 스택 버퍼 오버플로우 발생 가능JEUS-WebtoB 통신포트(JSVPORT) 로 조작된 CWP 메시지 전송 시 HTH 프로세스의 get_cwp_register_msg() 함수 처리 과정 중 스택 버퍼에 검증 없는 복사로 인해 공격자 데이터가 메모리에 기록될 수 있는 취약점웹 서비스 포트 (80/443 등) 로는 해당 취약점 영향 없음 취약 대상 제품 버전WebtoB 5.0 SP0 Fix #2 (B127) 이상WebtoB 5.0 SP0 Fix #4 (B395) 이하 조치 방법보안취약점이 해결된 버전으로 업그레이드업그레이드 권장 버전 : WebtoB 5.0 SP0 Fix #4 (B404) 2026.08.24
- JEUS 원격 코드 실행 보안취약점 조치 가이드 보안취약점 정보JEUS 엔진에 포함된 오픈소스 라이브러리인 Apache Commons BeanUtils 에서 제공하는 BeanComparator를 활용하여, 객체의 역직렬화(Deserialization) 과정에서 인가되지 않은 객체가 생성될 수 있는 문제.이를 활용하여 JEUS BasePort 로 공격 수행 시 원격 코드 실행이 가능한 보안취약점. 취약 대상 제품 버전JEUS 6JEUS 7JEUS 8JEUS 8.5JEUS 21JEUS 9+ 취약 대상 JEUS 버전의 엔진을 사용하는 TmaxSoft 제품군 전체 조치 방법보안취약점을 유발하는 BeanComparator 가 포함된 commons.jar 라이브러리 파일 삭제* 경로 : $JEUS_HOME/lib/system/commons.jar 조치 시 영향도.. 2026.08.24
- WebtoB 에서 한글 도메인 사용하기 (Punycode) WebtoB 에 접근하는 도메인을 한글로 구성하고 싶은 경우 설정하는 방법입니다.한글 도메인은 Punycode 로 변환하여 설정할 수 있습니다. 도메인은 ASCII 문자를 사용하기 때문에 한글도메인을 사용하는 경우 Punycode로 변환해야 사용할 수 있습니다.Punycode는 유니코드를 ASCII로 변환하는 알고리즘입니다. PunyCode로 변환된 도메인은 xn-- 문자로 시작됩니다. WebtoB에 한글 도메인을 설정해보겠습니다.Punycode 변환은 https://www.punycoder.com/ 에서 할 수 있습니다.아래 예시는 [한글도메인.co.kr] 도메인을 Punycode 로 변환한 것입니다. 변환된 Punycode 문자를 Vhost 절의 HostName 또는 HostAlias 옵션에 설정해.. 2025.02.05
- JEUS 내장 CORS Filter 사용 가이드 JEUS 8 버전 부터 CORS 환경에 필요한 헤더 처리를 편리하게 하기 위해 CORS Filter 가 내장되어 제공되고 있습니다. 본 포스팅은 JEUS 내장 CORS Filter 를 사용하는 방법을 기술합니다. 1. 공통 설정 항목 JEUS 내장 CORS Filter 에서 설정이 가능한 Parameter 들은 다음과 같습니다.Header NameDescriptionAllow-Origins접근을 허용할 URL 주소를 정의합니다.Allow-Methods접근을 허용할 Method 목록을 정의합니다.Allow-Headers본 요청에서 허용할 Request Header 목록을 정의하며, 이 헤더들은 Preflight 응답에 포함됩니다.Expose-Headers기본적으로 허용된 헤더 외, Front-end 에서 .. 2025.02.05
- JEUS 에서 Spring WebSocket 사용하기 JEUS 환경에서 Spring WebSocket 을 구현하여 사용하려고 하면 다음과 같은 오류들이 출력되면서 배포에 실패하거나 Application 이 정상 동작하지 않는 문제가 발생하게 됩니다.Root Exception stack trace:java.lang.IllegalStateException: No suitable default RequestUpgradeStrategy found at org.springframework.web.socket.server.support.AbstractHandshakeHandler.initRequestUpgradeStrategy(AbstractHandshakeHandler.java:160) at org.springframework.web.soc.. 2025.02.04
- JEUS DataSource 구성에서 log4jdbc 사용 설정 방법 Database 를 JEUS DataSource 로 등록하여 사용하는 환경에서 log4jdbc 를 사용하려고 할 때 구성하는 방법입니다. 1. log4jdbc 와 관련 라이브러리들(log4j, slf4j 등)을 $JEUS_HOME/domains/$DOMAIN_NAME/lib/application 에 업로드2. DataSource 추가/수정에서 다음과 같이 구성 (예시 : Oracle DBMS, 127.0.0.1:1521 로 접속, SID는 orcl)NameValueVendorothersData Source Class Namejeus.jdbc.driver.blackbox.BlackboxConnectionPoolDataSourceData Source TypeConnectionPoolDataSourceServ.. 2024.08.14