최근게 크게 이슈가 된 'Log4j2 보안 취약점' 발생에 대한 소식은 익히 알고들 계실 겁니다.
대기업이나 어느정도 규모가 되는 조직의 경우야 관련 담당자들이 솔루션 공급 업체들의 지원을 받아 이에 대한 최소한의 긴급 조치들을 취하시고, 추후 등장하는 조치 가이드에 따라 대응 조치들을 해 나가겠지만 중소기업이나 개인 사업자 내지는 개인 사용자의 경우는 이게 여의치가 않으시겠죠.
이에 대처하시기 위해 관련 정보가 없으신 분들은 CISA에서 제공하는 '소프트웨어 목록'을 참고하시어 그 중에 우리 회사에서 사용하는 소프트웨어가 있는지 확인해 보시는 것이 도움이 될 수 있습니다.
https://github.com/cisagov/log4j-affected-db/blob/develop/SOFTWARE-LIST.md
관련 CISA의 가이드는 여기서 확인 가능하십니다.
https://www.cisa.gov/uscert/apache-log4j-vulnerability-guidance
https://github.com/cisagov/log4j-affected-db
이런 리스트에 있는 제품이라면 해당 솔루션 공급처를 통해 필요한 조치 방안에 대해 논의해 보시기 바랍니다.