
MongoDB 제로데이 보안 취약점(CVE-2013-1892) 발견
보안 전문 기업 SCRT가 MongoDB의 제로데이(zero-day) 보안 취약점인 CVE-2013-1892를 발견했습니다. 제로데이 취약점은 벤더가 아직 인지하지 못한 상태에서 공개되는 보안 결함으로, 신속한 대응이 무엇보다 중요합니다.
10gen의 공식 패치와 ObjectRocket의 대응 계획
MongoDB를 개발하고 있는 10gen은 해당 문제를 해결하는 공식 패치를 출시했습니다. ObjectRocket은 이 패치를 자체 운영 버전의 MongoDB에 통합하는 작업을 진행 중이며, 완료되는 대로 고객 환경에 순차적으로 배포할 예정입니다. 또한 앞으로 생성되는 모든 새로운 인스턴스와 샤드에는 해당 패치가 기본적으로 포함됩니다.
다층 방어 기반의 보안 정책
ObjectRocket은 보안을 최우선 가치로 삼고 있습니다. 모든 인스턴스는 MongoDB 자체 보안 기능에 더해 ACL(접근 제어 목록) 설정을 필수로 요구하며, 모든 연결에 SSL 암호화를 적용할 수 있도록 지원합니다. 이러한 다층적인 보안 체계를 통해 외부 위협으로부터 고객 데이터를 보호하고 있습니다.
전 고객 대상 패치 적용 권장
ObjectRocket은 이번 패치를 전 고객에게 일괄 적용할 것을 권장합니다. 패치 배포 과정에서 지원팀이 각 고객사에 직접 연락을 드릴 예정이므로, 별도의 조치 없이 안내에 따라주시면 됩니다.
패치 적용과 관련해 궁금하신 사항이나 우려되는 점이 있다면 언제든지 지원팀(Support)으로 문의해 주시기 바랍니다.