Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RS4LOGJ-CVE-2021-44228 — Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Cloud Infrastructure SecurityVulnerability AnalysisConfiguration AuditingDevSecOpsLog Analysis
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다.

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RS4LOGJ-CVE-2021-44228

Apache Log4j 취약점 - CVE-2021-44228 Remote Syslog 지침:

Remote Syslog는 로깅 저장을 위해 Elasticsearch 모듈을 사용합니다.

영향을 받는 제품:

  • RSv2
  • RSE
  • RSX

RSC는 영향을 받지 않습니다.

확인:

버전 확인:

root@kitploit:~
curl -XGET 'http://localhost:9200'

출력:

root@kitploit:~
"number" : "7.16.2"

또는

root@kitploit:~
"number" : "6.8.22"

Elasticsearch 공식 문서:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

7.16.2 또는 6.8.22보다 낮은 모든 버전은 취약합니다. 버전이 더 높다면 문제없으며 추가 조치가 필요 없습니다.

Elasticsearch 7.16.2 또는 6.8.22로 업그레이드 지침:

  1. 가상 머신인 경우 스냅샷을 생성합니다.
  2. 업그레이드를 실행합니다:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!권장 버전 이상이 설치될 예정인지 확인하세요!!

업그레이드 없이 완화하는 방법:

편집:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

추가:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Elasticsearch 서비스 재시작:

root@kitploit:~
service elasticsearch restart
도구 다운로드