log4j 보안 취약점

· etc
log4j 보안 취약점 사태(log4jShell, 관련 링크)로 인하여 log4j 2버전을 사용하고 있는 사내 솔루션들에 대한 조치가 필요해졌다. □ 영향을 받는 버전 o CVE-2021-44228 - 2.0-beta9 ~ 2.14.1 버전 (Log4j 2.12.2 제외) o CVE-2021-45046 - 2.0-beta9 ~ 2.12.1 및 2.13.0 ~ 2.15.0 버전 o CVE-2021-4104 - 1.2 버전 ※ JMSAppender를 사용하지 않는 경우 취약점 영향 없음 ※ log4j 1.x버전 사용자의 경우 추가적인 업그레이드 지원 중지로 인해 다른 보안위협에 노출될 가능성이 높아 최신버전 업데이트 적용 권고 □ 대응방안 o 제조사 홈페이지를 통해 최신버전으로 업데이트 적용[3] ※ 제조사..
멍목
'log4j 보안 취약점' 태그의 글 목록