【漏洞預警】嚴重!Apache Log4j2 遠程代碼執行漏洞
X0_0X2021-12-10 03:00:00
Apache Log4j2是一個基于Java的日志記錄工具,是Log4j的升級,在其前身Log4j 1.x基礎上提供了Logback中可用的很多優化,同時修復了Logback架構中的一些問題,是目前最優秀的Java日志框架之一。該日志框架被大量用于業務系統開發,用來記錄日志信息。開發者可能會將用戶輸入造成的錯誤信息寫入日志中。
漏洞描述
近日,網絡上出現 Apache Log4j2 遠程代碼執行漏洞,攻擊者可利用該漏洞構造特殊的數據請求包,最終觸發遠程代碼執行。
經驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響,漏洞利用無需特殊配置。
漏洞等級
高危
影響范圍
- Apache Log4j2 2.0 ~ 2.14.1 版本范圍內均受到漏洞影響
解決方案
廠商已發布新版本修復漏洞,請及時自查Log4j2版本是否在影響范圍內,及時將Log4j2更新到安全版本 log4j-2.15.0-rc1
https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
X0_0X
暫無描述