log4j2 JNDILOOKUP삭제
- 작성자 :
- 이*호
- 작성일 :
- 2021-12-14 10:41:18
- 조회수 :
- 2,525
- 구분 :
- 개발환경 / 3.0
- 진행상태 :
- 완료
Q
안녕하세요.
log4j 이슈로 인해
egovframework.rte.fdl.logging-3.0.0.jar 파일안의 의존성으로
log4j-slf4j-impl-2.0-rc1
jcl-over-slf4j-impl-1.7.5.jar
jcl-over-slf4j-1.7.5.jar
slf4j-log4j12-1.7.5.jar
log4j-1.2.17.jar
log4j-api-2.0
log4j-core-2.0
이 의존성으로 들어오는데
여기서 core jar의 jndilookup.class 를 지우면 클래스낫파운드가 나오는데 어떻게해야될까요 버전은 당장올리지못하는데요.
log4j 이슈로 인해
egovframework.rte.fdl.logging-3.0.0.jar 파일안의 의존성으로
log4j-slf4j-impl-2.0-rc1
jcl-over-slf4j-impl-1.7.5.jar
jcl-over-slf4j-1.7.5.jar
slf4j-log4j12-1.7.5.jar
log4j-1.2.17.jar
log4j-api-2.0
log4j-core-2.0
이 의존성으로 들어오는데
여기서 core jar의 jndilookup.class 를 지우면 클래스낫파운드가 나오는데 어떻게해야될까요 버전은 당장올리지못하는데요.
환경정보
-
- OS 정보 : window,unix
- 표준프레임워크 버전 : 3.0.0
- JDK(JRE) 정보 : 1.6.45
- WAS 정보 : weblogic
- DB 정보 : oracle
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터입니다.
JDK 1.6인경우와 Log4j-core 2.7 이하의 경우는
jndilookup.class를 삭제하는 방법이 유일합니다.
JDK 1.7로 업그레이드후 Log4j-core 2.12.1로 업그레이드후 보안 조치 하실수 있습니다.
가장 최우선은
JDK 1.8로 업그레이드후 Log4j-core 2.15.0으로 올리는게 최선입니다.
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.
표준프레임워크센터입니다.
JDK 1.6인경우와 Log4j-core 2.7 이하의 경우는
jndilookup.class를 삭제하는 방법이 유일합니다.
JDK 1.7로 업그레이드후 Log4j-core 2.12.1로 업그레이드후 보안 조치 하실수 있습니다.
가장 최우선은
JDK 1.8로 업그레이드후 Log4j-core 2.15.0으로 올리는게 최선입니다.
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.