亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線(xiàn)咨詢(xún)客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

12 月 10 日消息,近期一個(gè) Apache Log4j 遠(yuǎn)程代碼執(zhí)行漏洞細(xì)節(jié)被公開(kāi),攻擊者利用漏洞可以遠(yuǎn)程執(zhí)行代碼。

Apache Log4j2 是一款優(yōu)秀的 Java 日志框架。該工具重寫(xiě)了 Log4j 框架,并且引入了大量豐富的特性。該日志框架被大量用于業(yè)務(wù)系統(tǒng)開(kāi)發(fā),用來(lái)記錄日志信息。大多數(shù)情況下,開(kāi)發(fā)者可能會(huì)將用戶(hù)輸入導(dǎo)致的錯(cuò)誤信息寫(xiě)入日志中。IT之家獲悉,由于 Apache Log4j2 某些功能存在遞歸解析功能,攻擊者可直接構(gòu)造惡意請(qǐng)求,觸發(fā)遠(yuǎn)程代碼執(zhí)行漏洞。

漏洞利用無(wú)需特殊配置,經(jīng)安全團(tuán)隊(duì)驗(yàn)證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink 等均受影響。因該組件使用極為廣泛,提醒 Apache Log4j2 用戶(hù)盡快采取安全措施阻止漏洞攻擊。

漏洞評(píng)級(jí)

Apache Log4j 遠(yuǎn)程代碼執(zhí)行漏洞 嚴(yán)重

影響版本

Apache Log4j 2.x 安全建議

1、升級(jí) Apache Log4j2 所有相關(guān)應(yīng)用到最新的 log4j-2.15.0-rc1 版本,地址查看:點(diǎn)擊此處。

2、升級(jí)已知受影響的應(yīng)用及組件,如 srping-boot-strater-log4j2 / Apache Solr / Apache Flink / Apache Druid

據(jù)悉,Apache Log4j2 日志遠(yuǎn)程代碼執(zhí)行漏洞因此也影響了所有 Minecraft 服務(wù)器。

【影響版本】

Apache log4j2 >= 2.0,

Minecraft 全版本所有系列服務(wù)端,除 Mohist 1.18 外。

【來(lái)源:IT之家

分享到:
標(biāo)簽:漏洞 執(zhí)行 代碼 影響 日志 版本 攻擊者 之家
用戶(hù)無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定