
[log4j] 현재 매우매우 핫한 log4j 취약점 매우매우 간단하게 조치하는 방법!
·
Engineering
CVE 링크 : https://nvd.nist.gov/vuln/detail/CVE-2021-44228 매우 유용하게 사용중인 아파치 오픈소스 중 로깅 유틸리티 프로그램인 LOG4J에서 매우 치명적인 취약점이 발견되어 요즘 뉴스, 인터넷이 뜨겁습니다. 로그를 이쁘게 찍어주는 매우 고마운 프로그램인데요, log4j에 대한 설명보다는 어떻게 처리했는지, 어떻게 그나마 쉽게 조치할 수 있었는지 적어보려고 합니다. 제가 일하고 있는 직장에서도 위의 취약점을 조치하여 보고하라고 해서 ㅠㅠ 늦은감이 없지않아 있지만 오늘 오후 급하게 부랴부랴 작업했습니다. 대상이 되는 log4j의 버전은 아래와 같습니다. □ 영향을 받는 버전 o Apache Log4j 2 - 2.0-beta9 ~ 2.14.1 모든버전 o Apache..