Apache Log4j 2 보안 업데이트 권고 관련 썬더메일 영향도 안내입니다.
- 공지사항
- 2021. 12. 13.
썬더메일은 '영향을 받는 버전'에 포함되지 않습니다.
썬더메일 제품군(5.0, 6.0, WS3.0) Log4j 버전: 1.2.1* 사용
□ 썬더메일 Log4j 버전 확인 방법
/설치경로/apache-tomcat-*.*.**/webapps/tm6/WEB-INF/lib/log4j-1.2.1*.jar - 썬더메일 6.0
/설치경로/apache-tomcat-*.*.**/webapps/tm/WEB-INF/lib/log4j-1.2.1*.jar - 썬더메일 5.0
□ 주요 내용
o Apache Log4j 2*에서 발생하는 원격코드 실행 취약점(CVE-2021-44228)[2]
* 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티
□ 영향을 받는 버전
o Apache Log4j 2
- 2.0-beta9 ~ 2.14.1 모든버전
o Apache Log4j 2를 사용하는 제품
※ 참고 사이트 [4]를 확인하여 해당 제품을 이용 중일 경우, 해당 제조사의 권고에 따라 패치 또는 대응 방안 적용
[참고사이트]
[1] https://logging.apache.org/log4j/2.x/security.html
[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
[3] https://logging.apache.org/log4j/2.x/download.html
[4] https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
안녕하세요. 썬더메일입니다. 영업문의: 070-7095-9792 , 기술문의: 070-7095-9794 , 메일문의처
지원 서비스: 대량ㆍ자동메일(API포함), 대량ㆍ자동SMS, 카카오톡 알림톡, 설문조사(와이즈서베이)