12월 14일 log4j 취약점 관련 기사들이 보도되면서, IT 기업들이 진땀을 흘리고 있습니다. 자, 그러면 이번 사태에 대한 정보 및 취약점 대응 방법에 대해 알아보겠습니다. log4j는 아파치에서 제공하는 오픈소스 프로그램이며, 어플리케이션 로깅 시 사용되는 모듈 중 하나입니다. log4j 버전1은 2015년 이후 업데이트가 종료되어, 사용되는 곳이 거의 없을 것으로 생각됩니다. 로깅 모듈을 log4j로 사용하는 대부분의 기업에서는 현재 log4j 버전2를 사용 중 입니다. 취약점의 중심에는 log4j-core.jar에 결함이 있습니다. (JNDI 파싱 기능이 원격 코드 실행 취약점을 불러일으키기 때문) 취약점에 노출 될 경우, 악성코드가 유포되거나 중요 데이터 탈취, 임의의 파일 다운로드 된 후 ..