log4j 2.15의 취약점과 log4j jndi 공격

작성자 : 조회수 :

2.15 버전이 나온지 하루만에 


2.16버전이 나왔습니다.

저는 일단 해당 글을 확인한 후 (도와줘요 파파고...)

어제와같이 업데이트를 한후 빌드, 제 블로그를 다시 배포했습니다.




(2.16 버전으로 업데이트 된걸 확인할수 있다.)






그리고 요즘 로그에는 전에는 찍히지 않던 jndi가 계속 찍히는데 이게

정확하게 어떤 공격인지 파악하지는 못했지만 올바른 접근이

아닌걸 확인한 이상 알아봐야할 것 같습니다.



전에는 에러로 잡히던것들이




이번에는 잡히지 않고 접근이 된걸 확인 할수있습니다.






혹시몰라서 서버 컴 내의 DB 데이터도 문제없나 확인해봤지만 다행이 문제없는것 같습니다.


로그에 찍힌 코드가 뭔지 자세히 찾아봐야겠지만 일단 


당장 참고할만 사이트는 일단 찾아낸것 같습니다.

https://success.trendmicro.com/solution/000289940




확인이 모두 완료되면 다시 글 작성하겠습니다.