Apache Log4j2报核弹级漏洞快速修复方法是什么(apache,log4j2,开发技术)

时间:2024-04-28 15:23:55 作者 : 石家庄SEO 分类 : 开发技术
  • TAG :

    Apache%C2%A0Log4j2%E6%8A%A5%E6%A0%B8%E5%BC%B9%E7%BA%A7%E6%BC%8F%E6%B4%9E%E5%BF%AB%E9%80%9F%E4%BF%AE%E5%A4%8D%E6%96%B9%E6%B3%95%E6%98%AF%E4%BB%80%E4%B9%88

Apache Log4j2 是一个基于Java的日志记录工具,是 Log4j 的升级,在其前身Log4j 1.x基础上提供了 Logback 中可用的很多优化,同时修复了Logback架构中的一些问题,是目前最优秀的 Java日志框架之一。

此次 Apache Log4j2 漏洞触发条件为只要外部用户输入的数据会被日志记录,即可造成远程代码执行。

影响版本

2.0 <= Apache log4j2 <= 2.14.1

最新官方补丁

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

1)设置 jvm 参数:

-Dlog4j2.formatMsgNoLookups=true

2)日志设置:

log4j2.formatMsgNoLookups=True

3)设置系统环境变量:

FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS = true

4)关闭对应的应用程序的网络外网连接,并且禁止主动外连

还没升级的,赶紧检查修复,以免造成损失。。

总结补充资料:

Apache官方已发布补丁,腾讯安全专家建议受影响的用户尽快升级到安全版本。

(1)jvm参数 -Dlog4j2.formatMsgNoLookups=true

(2)log4j2.formatMsgNoLookups=True

本文:Apache Log4j2报核弹级漏洞快速修复方法是什么的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:php cli停止工作的解决方法下一篇:

5 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18