IT之家 12 月 10 日消息 , 近期一个 Apache Log4j 远程代码执行漏洞细节被公开 , 攻击者利用漏洞可以远程执行代码 。
Apache Log4j2 是一款优秀的 Java 日志框架 。 该工具重写了 Log4j 框架 , 并且引入了大量丰富的特性 。 该日志框架被大量用于业务系统开发 , 用来记录日志信息 。 大多数情况下 , 开发者可能会将用户输入导致的错误信息写入日志中 。 IT之家获悉 , 由于 Apache Log4j2 某些功能存在递归解析功能 , 攻击者可直接构造恶意请求 , 触发远程代码执行漏洞 。
漏洞利用无需特殊配置 , 经安全团队验证 , Apache Struts2、Apache Solr、Apache Druid、Apache Flink 等均受影响 。 因该组件使用极为广泛 , 提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击 。
漏洞评级
Apache Log4j 远程代码执行漏洞 严重
文章图片
影响版本
Apache Log4j 2.x <= 2.14.1
安全建议
1、升级 Apache Log4j2 所有相关应用到最新的 log4j-2.15.0-rc1 版本 , 地址查看:点击此处 。
2、升级已知受影响的应用及组件 , 如 srping-boot-strater-log4j2 / Apache Solr / Apache Flink / Apache Druid
据悉 , Apache Log4j2 日志远程代码执行漏洞因此也影响了所有 Minecraft 服务器 。
【影响版本】
Apache log4j2 >= 2.0, <= 2.14.1
【影响|严重危险级别!Apache存在Log4j远程代码执行漏洞】Minecraft 全版本所有系列服务端 , 除 Mohist 1.18 外 。
推荐阅读
- 区块|面向2030:影响数据存储产业的十大应用(下):新兴应用
- 最新消息|CES线下回归受阻:受奥密克戎肆虐影响
- IT|Omicron影响持续蔓延 捷蓝航空拟取消约1280架次航班
- 最新消息|美光西安DRAM工厂遭受影响:预计将出现供货延误
- 步数|华米科技2021健康报告:国人日均步数小幅上升 睡眠不足更严重
- 影响|我国东北虎种群增长迅速 但近交风险不容忽视
- 线下|受疫情影响,AMD 宣布不会线下参展 CES 2022
- SpaceX|因美监管机构环评影响 SpaceX明年初难发射星际飞船
- 数量|受半导体短缺影响 任天堂Switch可能年初后供货不足
- Switch|悲报,任天堂社长:受半导体短缺影响 Switch 明年初预计依旧缺货