log4j 2.15의 취약점과 log4j jndi 공격

Y·2021년 12월 15일
0

스프링 부트 공부

목록 보기
10/10

2.15 버전이 나온지 하루만에

2.16버전이 나왔습니다.

저는 일단 해당 글을 확인한 후 (도와줘요 파파고...)

어제와같이 업데이트를 한후 빌드, 제 블로그를 다시 배포했습니다.

(2.16 버전으로 업데이트 된걸 확인할수 있다.)

그리고 요즘 로그에는 전에는 찍히지 않던 jndi가 계속 찍히는데 이게

정확하게 어떤 공격인지 파악하지는 못했지만 올바른 접근이

아닌걸 확인한 이상 알아봐야할 것 같습니다.

전에는 에러로 잡히던것들이

이번에는 잡히지 않고 접근이 된걸 확인 할수있습니다.

혹시몰라서 서버 컴 내의 DB 데이터도 문제없나 확인해봤지만 다행이 문제없는것 같습니다.

로그에 찍힌 코드가 뭔지 자세히 찾아봐야겠지만 일단

당장 참고할만 사이트는 일단 찾아낸것 같습니다.

https://success.trendmicro.com/solution/000289940

확인이 모두 완료되면 다시 글 작성하겠습니다.

블로그 : https://www.ybloglab.shop/

profile
스스로 공부하고 기록해서 발전할수 있도록 노력하는 공부 벨로그 https://youseong.me

0개의 댓글