Apache Log4j2 远程代码执行漏洞风险紧急通告
腾讯安全注意到,一个Apache Log4j2 的高危漏洞细节被公开,攻击者利用漏洞可以远程执行代码。
漏洞描述:
腾讯安全注意到,一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。
Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。
因该组件使用极为广泛,利用门槛很低,危害极大,腾讯安全专家建议所有用户尽快升级到安全版本。
漏洞编号:暂缺
漏洞等级:
高危,该漏洞影响范围极广,危害极大。
CVSS评分:10(最高级)
漏洞状态:
受影响的版本:
Apache log4j2 2.0 - 2.14.1 版本均受影响。
安全版本:
Apache log4j-2.15.0-rc1
漏洞复现与验证:
腾讯安全专家已第一时间对该漏洞进行复现验证
漏洞修复方案:
Apache官方已发布补丁,腾讯安全专家建议受影响的用户尽快升级到安全版本。
补丁下载地址:
https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
漏洞缓解措施:
(1)jvm参数 -Dlog4j2.formatMsgNoLookups=true
(2)log4j2.formatMsgNoLookups=True

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
神秘奖项 1:优秀中国开源原生创企
中国开源软件生态蓬勃发展,近年来涌现出了一大批优秀的开源软件创企,他们不忘初心,深耕开源,回馈社区,为中国开源软件事业添砖加瓦,成为全球开源软件生态中不可忽视的重要力量。 为表彰这些开源创企对开源社区的卓越贡献,并让更多的开发者认识和了解这些优质的开源创业团队,为中国开源创业者树立行业榜样,我们在今年的开源软件评选活动中特别设置了“优秀中国开源原生创企”奖项。 所谓“开源原生创企”,是指公司基于开源项目而成立,围绕以下商业模式运作: 团队围绕自建开源项目提供商业服务,或 团队基于上游开源项目提供商业服务 目前我们已经筛选了一批公司,但为避免遗漏,同时也需要所有公司确认相关信息(以及提供 最新 logo 等信息),现发出征集通告。 如果你是“中国开源原生创企”,欢迎来撩! 联系方式 (添加好友请备注 公司名称+开源创企奖) 时间节点 征集时间:即日起 - 12 月 17 日 获奖名单会在 2021 年度 OSC 中国开源项目评选页面公布: https://www.oschina.net/project/top_cn_2021 注意事项 1.本活动由 OSCHINA 发起。 2.参与项...
- 下一篇
华工安鼎加入欧拉开源社区
近日,武汉华工安鼎信息技术有限责任公司(以下简称“华工安鼎”)签署 CLA(Contributor License Agreement 贡献者许可协议),正式加入欧拉开源社区,未来将积极参与社区合作,与行业内的生态伙伴共建创新平台,推动行业生态繁荣发展。 华工安鼎成立于 1999 年,是专业提供信息安全产品及信息安全服务的高新技术企业,华工安鼎在数据安全领域不懈努力,持续成长,已在数据安全、云安全和人工智能方面形成了具有特色的系列安全产品和解决方案。可为政府、军工、央企等重点行业及领域提供以分级保护、等级保护、商业秘密保护为核心的信息安全整体解决方案与系列产品。 华工安鼎在信息安全领域潜心耕耘,20 年磨一剑,构建了以数据标识为核心技术的文档全生命周期保护、文档智能分类分级、数据脱敏及隐写溯源、文档大数据态势感知、云原生安全等解决方案,为行业用户提供以数据为核心的自主创新、自主可控的一流产品和服务,加入欧拉开源社区,华工安鼎期待与业界同仁一起,为国家信息安全做出更大的贡献。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7设置SWAP分区,小内存服务器的救世主
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 2048小游戏-低调大师作品
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能