尊敬的凌梦云用户,您好!
凌梦云安全运营中心监测到, Apache Log4j 2 被披露出存在潜在反序列化代码执行漏洞,目前官方还没有正式发布安全公告及版本,漏洞被利用可导致服务器被入侵等危害
为避免您的业务受影响,凌梦云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
漏洞详情 Apache Log4j 2是一个开源的日志记录组件,使用非常的广泛。在工程中以易用方便代替了 System.out 等打印语句,它是JAVA下最流行的日志输入工具。
使用 Log4j 2 在一定场景条件下处理恶意数据时,可能会造成注入类代码执行。并影响以此为基础的众多其他组件及应用。
高风险
攻击者利用该漏洞可导致代码执行
Apache log4j2 >= 2.0, <= 2.14.1
暂无
官方已暂未发布正式漏洞补丁及修复版本,请密切关注官方最新版本发布,并关注服务器的异常行为。
用户可排查Java应用是否引入 log4j-api , log4j-core 两个jar包,如有使用可考虑使用如下官方临时补丁进行修复: https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
其他临时缓解措施:
【备注】:建议您在升级前做好数据备份工作,避免出现意外
漏洞参考 https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1
Copyright © 2021-2024 uvidc.com All Rights Reserved. 优维数据 版权所有 揭阳市美淘网络科技有限公司 粤ICP备2020081438号
营业执照 | 粤公网安备 44520202000380号 | 中华人民共和国增值电信业务许可证号:B1-20212500 | 工信部备案: 粤ICP备2020081438号
声明:本平台所有机器禁止用于攻击测试、博彩、色情、空间、小说、外挂、病毒、诈骗、钓鱼、VPN、VOIP、挖矿等违法违规用途,一经发现,立即永久关闭并且联合相关单位处理,概不退款。