
목요일(12월 9일), 널리 사용되는 Java 로깅 라이브러리 log4j(버전 2)에서 특정 문자열을 로깅하는 것만으로 원격 코드 실행(RCE)을 유발하는 0-day 취약점이 발견되었습니다. 이 라이브러리가 얼마나 광범위하게 사용되는지, 익스플로잇의 영향(서버 전체 제어)이 얼마나 치명적인지, 그리고 익스플로잇이 얼마나 쉬운지를 고려할 때, 이 취약점의 영향은 상당히 심각합니다. 우리는 이 취약점을 줄여서 "Log4Shell"이라고 부릅니다.
이 Python 스캐너는 Java 인스턴스에서 log4j 취약점을 탐지하고 응답을 다시 보냅니다.