[ 전자정부프레임워크 ]
[전자정부프레임워크] Apache Log4j 2 보안 업데이트 권고
2021-12-13 17:18:31
아래와 같은 이슈가 발생한 것 같다. □ 영향을 받는 버전 o CVE-2021-44228 - 2.0-beta9 ~ 2.14.1 버전 (Log4j 2.12.2 제외) o CVE-2021-45046 - 2.0-beta9 ~ 2.12.1 및 2.13.0 ~ 2.15.0 버전 o CVE-2021-4104 - 1.x 버전 ※ JMSAppender를 사용하지 않는 경우 취약점 영향 없음 □ 대응방안 o 제조사 홈페이지를 통해 최신버전으로 업데이트 적용[3] ※ 제조사 홈페이지에 신규버전이 계속 업데이트되고 있어 확인 후 업데이트 적용 필요 - CVE-2021-44228, CVE-2021-45046 · Java 8 : Log4j 2.16.0으로 업데이트[3] · Java 7 : Log4j 2.12.2으로 업데이트[9..