
[Spring] 아파치의 Log4j 보안점 취약 패치를 해보자. ( Log4j 2.17.0 버전 설치 )
SPRING
2022. 5. 16. 22:58
Log4j란? Apache에서 만든 로깅을 위한 자바 기반의 오픈소스 라이브러리로, 디버그용 도구로 주로 사용한다. 예를 들면 SQL문을 날렸을 때, 어떤 쿼리문이 실행되었고, 어떤 파라메터를 넣었으며 어떤 결과를 리턴하는지 보는 용도로 많이 쓴다.. 근데 2021년 12월 즈음 보안 취약점 문제가 생겨 우클릭 -> Maven -> Update Project 순으로 눌러주도록 하자. 3. Maven Dependencies 라이브러리 체크 빨간박스로 쳐 놓은 아래 2개는 필수이니, 아래 2개가 없다면 다시 update를 하고 확인 해보도록 하자. log4j-core-2.17.0.jar (필수) KISA에서는 Log4j-core-*.jar만 필수라고 언급함. 여기까지 됬다면 성공적으로 log4j 업데이트가 ..