얼마 전에 log4j 취약점 사태로 떠들썩했다. 살짝 뒷북이지만, 어떤 일이 있었는지 한 번 알아봤다. Log4J 취약점 사태? 2021년 11월 24일 알리바바 클라우드 보안팀 Chen Zhaojun 이 Apache 소프트웨어 재단에 최초 보고한 이슈이다. 해당 취약점을 본격적으로 알리기 시작한 트위터는 현재 삭제되었으며, Github Advisory Database의 CVE-2021-44228 로 게재되어있다. 전세계 대부분의 서버에서 사용하는 JAVA와 JAVA에서도 널리 사용되는 주요 인터페이스인 Log4j에서 원격 코드 실행(RCE, Remote Code Excution) 취약점이 있었다는 사실이 알려져서 전세계가 떠들썩 했던 것이다. 시끄러울만도 했다. 각 나라의 주요 공공기관에서도 사용하고 ..