| 关键词: 漏洞 Apache 触发 执行 代码 攻击者 远程 版本 递归 堪比 |
一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。该漏洞几乎涉及所有的服务器设备,并且只需要攻击者发送数据包即可触发,堪比永恒之蓝、wannacry勒索病毒,心脏滴血漏洞,称之为核弹级漏洞也不为过! 漏洞详情 来源:https://github.com/apache/logging-log4j2 Apache Log4j 远程代码执行漏洞 严重程度: 严重 由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。 受影响产品 Apache Log4j 2.x rc1版本 解决方案 Apache Log4j 2.x版本升级至2.15.0-rc2最新版本可修复 查看更多漏洞信息 以及升级请访问官网: https://www.mail-archive.com/[email protected]/ |
| 本文出处: https://www.toutiao.com/w/a1718724981326861/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|