LOG4J(log4 shell)이슈
최근 핫하다 못해 한여름 12시 대구 동성로 한가운데와 같이 따뜻한 이슈가 있다. 바로 Log4J이슈인데 도당체 이게 뭐하는 아이일까? 한가닥 한다는 에플, 아마존, 구글 등등 초거대 기업들을 포함한 대부분의 IT기업에서 보안 관련 이슈가 발생했다. 한중 공성전과 비교도 안될정도의 해킹 공방전이 일어나는 중인데 이 상황이 얼마나 심각하냐면, CVSS(common vulnerabilities scoring system)등급이 무려 10/10으로 최고점이다. 즉 피해범위가 얼마나 되는지, 어느정도 규모인지 전혀 산출불가이며, 누가 언제 어디서 해킹당했는지 파악 불가 라는 의미이다. 현 상황은 RCE 0-day 취약점이다. RCE(remote code execution 원격 코드 실행) 즉 해커가 타인의 서버..
2021.12.23