Development /Server

낮은 버전의 아파치 보안 이슈로 인해 log4j의 jar파일에서 일부 class 파일 삭제

해피마루 2022. 7. 13. 17:53
728x90
반응형

작년 말에 아파치 보안 이슈로 낮은 버전 사용에 있어서

보안 문제 발생으로 JMSAppender.class

사용여부 확인하여 사용하지 않는 경우 log4j.jar에서 선택한 class파일 삭제 명령

$ zip -q -d log4j-1.2.15.jar org/apache/log4j/net/JMSAppender.class

추가로 보안 이슈가 계속 터져서 아래 class파일도 삭제함.

$ zip -q -d log4j-1.2.15.jar org/apache/log4j/net/JMSSink.class

$ zip -q -d log4j-1.2.15.jar org/apache/log4j/jdbc/JDBCAppender.class

$ zip -q -d log4j-1.2.15.jar org/apache/log4j/chainsaw/*

728x90
반응형