查看完整版本: [-- Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致 --]

秋无痕论坛 -> 『系统安全综合区』 -> Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

hexj9 2021-12-13 15:13

12 月 12 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。
目前 Apache Log4j 2.15.0 正式版已发布,安全漏洞 CVE-2021-44228 已得到解决。

根据 Apache 软件基金会 Logging Services 的 PMC 成员 Volkan Yazıcı 的说法,本次的漏洞来自于一个旧功能,但为了保持向后兼容性,就没有移除

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

IT之家获悉,由于 Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。
Apache Log4j 2.15.0 正式版地址:点此查看

wjwddd 2021-12-14 08:29
谢谢楼主分享,看看,了解一下。

hexj9 2021-12-14 08:33
这个可以进来看看,了解一下。

jxm 2021-12-14 11:54
了解一下。谢谢楼主分享。

swrxz 2021-12-14 16:19
楼主是人才。

mc2800 2021-12-14 16:53
看看了解一下,谢谢总版分享!

lifanleo 2021-12-15 11:31
谢楼主辛苦分享!


查看完整版本: [-- Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.039686 second(s),query:3 Gzip enabled

You can contact us