Log4j 취약점 워드프레스에 어떤 영향을 줄까? – 2021년

2021년 12월 9일 Apache에서 개발한 인기 있는 오픈 소스 Java 로깅 라이브러리 log4j에서 심각한 원격 코드 실행 취약점이 확인되었다.

이 취약점은 악용의 용이성, JAVA 프로그램에서 라이브러리의 광범위한 사용, 모든 웹 브라우저에서 JAVA에 대한 보편적 지원, 모든 컴퓨터 또는 장치에서 실행되는 JAVA 프로그램의 능력으로 인해 심각도가 10점 만점에 9.8점으로 평가되었다.

log4j 워드프레스 플로그인 영향

워드프레스에서 흥미로운 글 하나를 발견하였다.

Log4j 취약점

해당 글은 W3 플로그인 관련하여 올라온 글이다.

여기서 주목을 할 만한 내용이 있다.

일단 워드프레스 플로그인은 PHP 기반으로 사용하기때문에, log4j에서 어느정도 영향을 주지 않는다고 봐야한다.

그렇다면 무엇을 봐야할까?

호스팅 회사에서 cPanel쪽에 가끔 사용할 수가 있다.

그래서 호스팅 회사의 반응을 봐야한다.

위와 같이 내가 사용하고 있는 호스팅 회사의 보안 상황이 어떻게 진행을 되는지 확인하것이 좋다.

정리

일단은 워드프레스를 사용하시는 분들은 플로그인이나 워드프레스 자체는 안전하다고 생각을 하는 것이 좋지만, 기본적인 보안 플로그인은 설치를 하는것을 추천 함.

호스팅의 경우에는 호스팅 회사에서 어떻게 대응을 하고 있는지 확인이 필요!


링크쥬스 블로그

위 글 내용 중에 궁금한 내용이나 더 알고 싶은 내용은 문의해주세요. (인스타그램 또는 쓰레드에 DM이나 문의사항을 남겨주세요. 연세가 있으신 분들은 유선으로도 가능합니다.)

  • 이 블로그의 목적은 경쟁에서 이길 수 있는 정보를 공유하는 것입니다.
  • 반드시 최신 정보를 보세요. 기술이라는것은 몇개월만 지나도 안먹힐 수 있습니다. 그만큼 세상이 빠르게 변하고 있습니다.

SEO 최적화된 사이트 구조 설정을 원하신다면, 아래 문의 톡을 넣어주세요. 참고로 워드프레스일 경우에는 직접 설정이 가능하고, 제로보드나 그누보드일 경우에는 협의가 필요합니다. 아래 "제이키 문의 톡"으로 상담 요청해주세요.

소통창URL
제이키 문의 톡http://pf.kakao.com/_xgcqxjs/chat
쓰레드https://www.threads.net/@jaykee_lj
인스타그램https://www.instagram.com/jaykee_lj/
제이키 서비스 소개https://itgit.co.kr/2025servicejaykee/
SW 문의 톡http://pf.kakao.com/_xfERnG/chat
IT 문의 톡http://pf.kakao.com/_ClHxjG/chat

최신글

위 글은 Jaykee 본인의 생각과 AI로 정리된 글이 짬뽕되어있습니다. 참고로 위 글을 쓴 이유는 본질과 관련 내용의 문제점을 찾아내고 그 틈새를 파고들어 나에게 유리한 기회를 맞이하기위한 글이라고 생각해주세요.

세상은 그만큼 복잡해지고, 세밀해졌습니다. 자동화로 생각이라는 것을 점점 하기 싫어지는 세상입니다.

그만큼 현재 세상에 일어나는 일들이 왜, 어떻게, 무엇을 변화시키는지에 대해 유심히 살펴보고 "실행"하지 않는다면 기회는 나에게 다가오지 않을것입니다.

Leave a Comment