이 문서는 CVE-2021-44228 취약점에 대한 제조사별 대처 방안을 공유하기 위해 작성되었다.



Apache Log4j 2 보안 업데이트 권고



개요


주요 내용


영향을 받는 버전


 
해결방안[1]





참고 URL


위 내용 출저



솔루션별 대처 방안


Atlassian Server & Data Center 제품군

취약여부

조치방안


공식답변


Bitbucket Embedded ElasticSearch 조치

Atlassian에 따르면 문제 없음으로 보이나, SonarQube의 Elastic Search와 비슷한 형태로 구성되어 있음으로 아래와 같은 조치를 취할 수 있음. 








SonarSource SonarQube

취약여부




조치방안





공식답변




Jfrog Artifactory

취약여부


조치방안

공식답변




Sonatype Nexus

취약여부


조치방안


공식답변




ElasticSearch 관련 참고

취약여부


조치방안

공식답변