
Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다.
Remote Syslog는 로깅 저장을 위해 Elasticsearch 모듈을 사용합니다.
영향을 받는 제품:
RSC는 영향을 받지 않습니다.
버전 확인:
curl -XGET 'http://localhost:9200'
출력:
"number" : "7.16.2"
또는
"number" : "6.8.22"
Elasticsearch 공식 문서:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
7.16.2 또는 6.8.22보다 낮은 모든 버전은 취약합니다. 버전이 더 높다면 문제없으며 추가 조치가 필요 없습니다.
sudo apt update && sudo apt upgrade
!!권장 버전 이상이 설치될 예정인지 확인하세요!!
편집:
nano /etc/elasticsearch/jvm.options
추가:
-Dlog4j2.formatMsgNoLookups=true
Elasticsearch 서비스 재시작:
service elasticsearch restart