xguru 2021-12-11 | parent | favorite | on: CVE-2021-44228 – log4j - 취약점 보고(unit42.paloaltonetworks.com)

특정 문자열이 포함된 내용을 로그로 남기면 Remote Code Execution (RCE) 이 가능한 버그 입니다.

한편, 이 보안 취약점을 이용하여 마인크래프트 서버를 둠 서버로 만들어버리는 사람도 나온 모양입니다. Rip and Tear!
https://twitter.com/gegy1000/status/1469714451716882434

ㅋㅋㅋㅋ 마인크래프트 서버까지 둠 포팅을..

적용받는 범위가 원체 크다보니 국내 언론에선 "컴퓨터 역사상 최악 취약점 발견" 이라는 제목으로 낚시질 장사를 하고 계시더군요...