
Apache Log4j遠(yuǎn)程代碼執(zhí)行漏洞
2021年11月24日,阿里云安全團(tuán)隊(duì)向Apache官方報(bào)告了Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞。
01 漏洞描述
Apache Log4j2是一款優(yōu)秀的Java日志框架。2021年11月24日,阿里云安全團(tuán)隊(duì)向Apache官方報(bào)告了Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞。由于Apache Log4j2某些功能存在遞歸解析功能,攻擊者可直接構(gòu)造惡意請求,觸發(fā)遠(yuǎn)程代碼執(zhí)行漏洞。漏洞利用無需特殊配置,經(jīng)阿里云安全團(tuán)隊(duì)驗(yàn)證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。阿里云應(yīng)急響應(yīng)中心提醒 Apache Log4j2 用戶盡快采取安全措施阻止漏洞攻擊。
02 漏洞評級
Apache Log4j 遠(yuǎn)程代碼執(zhí)行漏洞 嚴(yán)重
03影響版本
Apache Log4j 2.x <= 2.14.1
04安全建議
1、升級Apache Log4j2所有相關(guān)應(yīng)用到最新的 log4j-2.15.0-rc1 版本,地址 https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
2、升級已知受影響的應(yīng)用及組件,如srping-boot-strater-log4j2/Apache Solr/Apache Flink/Apache Druid
05相關(guān)鏈接
https://help.aliyun.com/noticelist/articleid/1060971232.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 讓和平的陽光照亮世界 7904352
- 2 蔡國強(qiáng)始祖鳥發(fā)布致歉信 7809052
- 3 “南天門計(jì)劃”是科幻還是現(xiàn)實(shí) 7713036
- 4 假期將至 高速出行指南搶先看 7619147
- 5 墜落廣東的火流星被挖出 重423公斤 7520512
- 6 嵩山一景區(qū)“巨型蛇頭”已被覆蓋 7425756
- 7 菲將舉行大規(guī)模游行 中使館發(fā)提醒 7331409
- 8 中國導(dǎo)彈亮相塞爾維亞閱兵 7237181
- 9 60后大一新生稱可請妻子開家長會(huì) 7139714
- 10 女生留學(xué)9天遭電詐后墜亡 細(xì)節(jié)曝光 7043412