
Apache Log4j遠(yuǎn)程代碼執(zhí)行漏洞
聲明:該文章來自(阿里云應(yīng)急響應(yīng))版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
2021年11月24日,阿里云安全團(tuán)隊(duì)向Apache官方報(bào)告了Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞。
01 漏洞描述
Apache Log4j2是一款優(yōu)秀的Java日志框架。2021年11月24日,阿里云安全團(tuán)隊(duì)向Apache官方報(bào)告了Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞。由于Apache Log4j2某些功能存在遞歸解析功能,攻擊者可直接構(gòu)造惡意請(qǐng)求,觸發(fā)遠(yuǎn)程代碼執(zhí)行漏洞。漏洞利用無需特殊配置,經(jīng)阿里云安全團(tuán)隊(duì)驗(yàn)證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。阿里云應(yīng)急響應(yīng)中心提醒 Apache Log4j2 用戶盡快采取安全措施阻止漏洞攻擊。
02 漏洞評(píng)級(jí)
Apache Log4j 遠(yuǎn)程代碼執(zhí)行漏洞 嚴(yán)重
03影響版本
Apache Log4j 2.x <= 2.14.1
04安全建議
1、升級(jí)Apache Log4j2所有相關(guān)應(yīng)用到最新的 log4j-2.15.0-rc1 版本,地址 https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
2、升級(jí)已知受影響的應(yīng)用及組件,如srping-boot-strater-log4j2/Apache Solr/Apache Flink/Apache Druid
05相關(guān)鏈接
https://help.aliyun.com/noticelist/articleid/1060971232.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904875
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7809607
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7712701
- 4 長春航空展這些“首次”不要錯(cuò)過 7615967
- 5 43歲二胎媽媽患阿爾茨海默病 7519779
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7425254
- 7 警方通報(bào)于朦朧墜亡 3人造謠被查處 7329893
- 8 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7236393
- 9 三所“零近視”小學(xué)帶來的啟示 7137198
- 10 劉強(qiáng)東“10年1元年薪”之約到期 7046324