Warning: Undefined array key "night" in /www/wwwroot/dhaomu.com/wp-content/themes/b2/header.php on line 18

严重危险级别!Apache存在Log4j远程代码执行漏洞

严重危险级别!Apache存在Log4j远程代码执行漏洞!浩沐源码网 12 月 10 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

严重危险级别!Apache存在Log4j远程代码执行漏洞!浩沐源码网 12 月 10 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

浩沐资源网网掌握,由于 Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。

漏洞利用无需特殊配置,经安全团队验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink 等均受影响。因该组件使用极为广泛,提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击。

漏洞评级

Apache Log4j 远程代码执行漏洞 严重

严重危险级别!Apache存在Log4j远程代码执行漏洞插图
严重危险级别!Apache存在Log4j远程代码执行漏洞
严重危险级别!Apache存在Log4j远程代码执行漏洞插图1
严重危险级别!Apache存在Log4j远程代码执行漏洞

影响版本

Apache Log4j 2.x <= 2.14.1

安全建议

  • 升级 Apache Log4j2 所有相关应用到最新的 log4j-2.15.0-rc1 版本
  • 升级已知受影响的应用及组件,如 srping-boot-strater-log4j2 / Apache Solr / Apache Flink / Apache Druid

据悉,Apache Log4j2日志远程代码执行漏洞影响了所有 Minecraft 服务器。

影响版本

  • Apache log4j2 >= 2.0, <= 2.14.1
  • Minecraft 全版本所有系列服务端,除 Mohist 1.18 外。
温馨提示:
1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:duhaomu@163.com,我们将第一时间处理!
2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读网站声明

给TA赞赏
共{{data.count}}人
人已赞赏
编程技巧

DiscuzX中存在不合法的文件被上传的修复方法

2021-7-31 0:00:00

编程技巧

Javascript技术删除标签内的内容

2021-8-1 9:00:00

0 条回复 A文章作者 M管理员

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914
----《》
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索