Spring 로깅에 쓰이는 log4j에 보안 취약점이 발견되었다는 뉴스를 보았다.

https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=74&bbsId=6&nttId=1838 

 

공지사항 | 표준프레임워크 포털 eGovFrame

처리중입니다. 잠시만 기다려주십시오.

www.egovframe.go.kr

표준프레임워크 포털의 공지사항을 보니 일부 버전에 해당하는 내용이라

파이널 프로젝트의 POM.xml을 열어 우리가 쓰는 log4j의 버전을 확인했다.

 

다행히 1.2.15버전이라 우리에겐 해당하지 않는 내용이었다.