반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 파이참
- 캐나다일상
- python
- CSS
- 자바
- 스프링퀵스타트
- 오블완
- 코딩
- 캐나다
- 파이썬기초
- vscode
- THINKINGRUN
- 파이썬터틀
- 프로그래밍
- spring
- springquick
- 이클립스
- 파이썬
- 파일명일괄변경
- Eclipse
- 영어스타벅스
- springquickstart
- Java
- 비주얼스튜디오코드
- 생각하는달리기
- 티스토리챌린지
- 달리기
- 스프링
- html
- 스타벅스주문
Archives
- Today
- Total
목록Logj4 (1)
LIKE A DIAMOND
log4j 취약점 해결 초간단
+추가수정 2.15 버전도 취약하다고하니 2.16 버전을 사용하기 바란다 2.16 버전으로 바꾸기! log4j 취약점 관련 간단히 해결을 해보자.. 해결법 보려면 스크롤 아래로 내려서 순서확인한다~ - 안내 일단 문제 되는 버전 log4j 2.0.0 ~ 2.14.1 버전. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228 1. 취약점 내용 Apache Log4j 를 이용하여 원격 코드 실행이 가능한 JNDI 인젝션 취약점 입니다. 사용자의 입력으로 발생한 오류메시지 로그를 기록할 때 임의코드 실행이 가능하게 됩니다. 2. 취약점 대상 - Apache Log4j 2.0 이상 2.14.1 이하 버전 - 2.15.0-rc1 버전은 'log4j2.f..
notUsed_STUDY
2021. 12. 13. 14:46