ApacheLog4j2.xrc1版本

来源:TechWeb 2021-12-10 18:43:50  阅读量:17955   

Apache Log4j2是一款非常优秀的Java日志框架,它在各大交易所,钱包,DeFi项目中广泛使用日前,Apache官方发布了紧急安全更新,修复了Apache Log4j2中发现的远程代码执行漏洞

ApacheLog4j2.xrc1版本

漏洞详情

Apache Log4j 远程代码执行漏洞 严重程度: 严重

由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞漏洞利用无需特殊配置,Apache Struts2,Apache Solr,Apache Druid,Apache Flink等均受影响

受影响产品

Apache Log4j 2.x rc1版本

解决方案

Apache Log4j 2.x版本升级至2.15.0—rc2最新版本可修复

,近期一个ApacheLog4j远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

猜你喜欢

300

热门文章