IT Security/Vulnerability

[긴급] 취약점) CVE-2021-45046 - Apache Log4j2 신규 취약점 발견 및 패치 배포 (21.12.15)

로픽 2021. 12. 15. 12:22

Apache Log4j2 신규 취약점 발견 (CVE-2021-45046)

출처 :


CVE - CVE-2021-45046

It was found that the fix to address CVE-2021-44228 in Apache Log4j 2.15.0 was incomplete in certain non-default configurations. This could allows attackers with control over Thread Context Map (MDC) input data when the logging configuration uses a non-def


출처 : 


Second Log4j vulnerability discovered, patch already released | ZDNet

Apparently the patch for the first vulnerability was "incomplete."


최근 발생한 Log4Shell 취약점 대응을 위해 신규 배포된 Log4j2 2.15 버전에서 신규 취약점이 발견되었습니다.

신규로 발견된 취약점은 CVE-2021-45046 으로 JNDI 조회 패턴을 사용하여 악의적인 입력 데이터를 조작하여 DOS 공격을 일으킬 수 있다고 합니다.


위 취약점 대응을 위한 패치(2.16)는 이미 나온 상황으로 패치에서 JNDI 기능 비활성화를 적용하였다고 합니다.


신규 패치 적용 후 지속적인 모니터링이 필요할 것으로 보입니다

* Apache Log4j2 2.16 (Maven)

 출처 :
