비상!!!!! 비상!!!!! 전세계 Log4j 취약점이 터졌다. 아파치소프트웨어재단에서 보안위협단계 1~10단계중 10단계에 해당하는 긴급조치가 필요한 취약점이라고 발표가 나왔다. 13억개 이상의 Java로 된 어플리케이션이 돌아가고 있고, 현실적으로 이미 배포된 폐쇄망, 버려진 오래된 소스 등 버전업을 하여 재배포하기란 쉽지 않다. 어쩔수 없다면, 아래와 같이 보안취약점에 해당하는 class 파일을 제거하는 방법을 고려해보자. 일단 내 로컬에 log4j-1.2.x 대 버전을 두고 zip -d log4j-1.2.12.jar org/apache/log4j/net/JMSAppender.class 혹은 zip -d log4j-1.2.*.jar org/apache/log4j/net/JMSAppender.clas..