์ ๋ณด๋ณดํธ1 Log4j ์ทจ์ฝ์ ! / CVE-2021-44228 ์ด๋ฒ์ ์ ์ธ๊ณ์์ ์ด์์ธ Log4j๊ฐ ์์ด ์ธํฐ๋ท์์ ์ฐพ์ ์ ๋ณด๋ฅผ ํ๊ณณ์ ์ ๋ฆฌ ํด๋ดค๋ค! 1. Log4j ๋? - Apache Software Foundation์์ ๊ฐ๋ฐ - Java ๋ก๊น ํ๋ ์ ์ํฌ๋ก ํ๋ก๊ทธ๋จ์ ๋ก๊ทธ ๋จ๊ธฐ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ - ๋๋ถ๋ถ์ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๊ณ ์์ด ๋์ฑ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ด๋ค. 2. ์ด๋ค ์ทจ์ฝ์ ์ธ๊ฐ? - CVE-2021-44228 - ํ์ค์ ์ฝ๋ ๋ง์ผ๋ก ์๋ฒ์ ์ํ๋ ๋ช ๋ น์ ๋ด๋ ค ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๊ธฐ๋ฅ ์ํ ๊ฐ๋ฅ. - ๋๋ ํ ๋ฆฌ(LDAP ๋๋ ํ ๋ฆฌ)๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ฐพ๊ธฐ ์ํด Java ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๋ Java Naming and Directory Interface (JNDI)๋ฅผ ์ฌ์ฉ ๋ฐฑ๋ฌธ์ด ๋ถ์ฌ์ผ๊ฒฌ, ์๋ ์์์ ๋ณด๋ฉด ์ด๋ค ๋๋์ธ์ง ์ดํด๊ฐ ๋๋ค https://youtu.be/NOx.. 2021. 12. 19. ์ด์ 1 ๋ค์