JAVA에서 굉장히 흔하게 사용하는 Log4J2에 크리티컬한 취약점이 발견되었다.
Steam, AWS, Apple 등 거의 대부분의 자바를 사용하는 웹서버가 취약점에 노출되었으며, 실행 난이도가 너무 쉬워서 파급력이 상상을 초월할 지경이다. RIP...
https://www.lunasec.io/docs/blog/log4j-zero-day/
알려진 위험성
ELK 취약점 공지
- ElasticSearch - 안전 (log4j 사용하지 않음)
- Logstash - 취약점 노출. 버전 업그레이드 필요
- Kibana - 안전 (nodejs server)
'개발 > ETC' 카테고리의 다른 글
Angular에서 Monaco Editor를 사용할 때 커스텀 언어 워커 사용하기 (0) | 2022.06.25 |
---|---|
AI, ML, 머신러닝, 딥러닝의 한계에 대한 생각 (0) | 2022.03.12 |
Backend System Architecture 구성 경험담 정리 (0) | 2021.09.02 |