# CVE-2021-44228 - log4j - Discourse 취약점?

**URL:** https://meta.discourse.org/t/cve-2021-44228-log4j-discourse-vulnerable/211824
**Category:** Self-hosting
**Created:** [12월 11, 2021, 1:18오후 UTC](https://meta.discourse.org/t/cve-2021-44228-log4j-discourse-vulnerable/211824 "2021-12-11T13:18:05Z")
**Posts on this page:** 1
**Showing post:** 8

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [12월 20, 2021, 9:28오전 UTC](https://meta.discourse.org/t/cve-2021-44228-log4j-discourse-vulnerable/211824/8 "2021-12-20T09:28:02Z")

</div>

> [@디스코스와 Log4j 취약점](https://meta.discourse.org/t/discourse-and-the-log4j-vulnerability/212609):
>
> 12월 9일, 일반적으로 사용되는 Java 로깅 라이브러리인 log4j에 대해 [CVE 2021-44228](https://nvd.nist.gov/vuln/detail/CVE-2021-44228)이 발표되었습니다. 이후 [CVE-2021-45046](https://nvd.nist.gov/vuln/detail/CVE-2021-45046)과 [CVE-2021-45105](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105)도 발표되었습니다. 우리는 이러한 취약점과 Discourse에 영향을 미치는지에 대한 여러 질문을 받았습니다. Discourse는 Ruby 애플리케이션이므로 이 Java 라이브러리를 전혀 사용하지 않습니다. 또한, 셀프 호스팅 설치를 위한 [표준 설치 지침](https://github.com/discourse/discourse/blob/main/docs/INSTALL-cloud.md)에는 Java 구성 요소가 포함되어 있지 않습니다. 관리형 [discourse.org](http://discourse.org) 호스팅 관리형 [discourse.org](http://discourse.org) 호스팅 서비스의 일환으로 우리는 Jenkins, Elasticsearch, Logstash, Kibana 등 일부 Java 기반 애플리케이션을 사용합니다. 취약점에 대해 인지하자마자 개발자로부터의 보안 공지사항에 맞춰 해당 구성 요소들을 모두 확인했습니다. 보고 이후 전체적인 보안 평가를 수행했습니다. log4j 취약점에 영…

---

_[View the full topic](https://meta.discourse.org/t/cve-2021-44228-log4j-discourse-vulnerable/211824)._
