티스토리 뷰
저번 주 즈음인가.. 회사에서 개발하던 거 테스트 중에 log4j 에 대한 이슈를 보게 되었다.
당시에 회사 log4j 버전 확인하고 우리회사는 걱정 없겠다~ 했는데 주말이 지나고 출근해보니 주변이 난리도 아니다..(아빠가 카톡으로 뉴스도 보내줌..)
우리 회사는 log4j 1.2.15 버전을 사용하고 있는데 문제가 되고 있는 버전은 2.0-beta9 ~ 2.14.1 모든버전 이다.


개발보안 수업 때 알게된 CVE를 이렇게 활용하게 되다니..
CVE-2021-44228로, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228 여기서 내용을 확인할 수 있다.
해결방안은 log4j를 2.15 이상으로 업데이트 하는 방법이 있다. (자바 버전은 1.8 이상이어야 함)
추가로 해결방안은 https://www.egovframe.go.kr/home/ntt/nttRead.do?menuNo=74&bbsId=6&nttId=1838 요기서..
오늘 서버업체에서 전화왔는데 log4j 때문에 연락 주셨는데 내가 저희는 버전이 1.x 버전이라 괜찮아요..^^ 했다.
하지만 1.x 버전도 문제가 있을 수 있어 곧 버전 업데이트를 해야 할 것 같다.
다들 업데이트 하시고 공격에서부터 안전해지세요...
'회사에서 개발삽질' 카테고리의 다른 글
| oracle 주소 태그( ( ) )를 괄호로 업데이트 하기 (0) | 2021.12.28 |
|---|---|
| org.springframework.beans.factory.BeanCreationException: Error creating bean with name 'org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerMapping 에러에 대하여 (0) | 2021.12.17 |
| Toad Variables 오류 (sql에서 & 사용하기) (0) | 2021.07.06 |
| homebrew homebrew-core is a shallow clone 오류 (0) | 2021.06.02 |
| ORA-00936: 누락된 표현식 (0) | 2021.02.10 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- smarteditor placeholder 예제
- eclipse 갑자기
- no appropriate handler found
- ORA-12519 해결방법
- oracle
- ORA-12519 TNS:no appropriate handler found 처리방법
- http 상태 404 – 찾을 수 없음
- spring
- 백준
- smarteditor placeholder use
- ORA-12519 TNS:no appropriate handler found
- xampp
- 스마트에디터 기본값설정
- 스마트에디터 placeholder기능
- eclipse 404
- smarteditor2 placeholder
- 스마트에디터 placeholder 적용
- ORA-12519 오류
- 스마트에디터2 placeholder
- 크롬 오류
- 백준알고리즘
- ORA-12519 TNS:no appropriate handler found 해결
- eclipse http 상태 404
- TNS:no appropriate handler found
- jsp
- ORA-12519 TNS:no appropriate handler found 오류
- eclipse 갑자기 실행안됨
- ORA-12519 오류해결
- eclipse 실행안됨
- eclipse tomcat 오류
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 |
글 보관함