首页 资讯 安全 查看内容

紧急警报:Apache Log4j2存在远程代码执行漏洞,需要尽快升级

2021-12-10 22:34 2843 0

摘要: 一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。该漏洞几乎涉及所有的服务器设备,并且只需要攻 ...
关键词: 漏洞 Apache 触发 执行 代码 攻击者 远程 版本 递归 堪比

一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。该漏洞几乎涉及所有的服务器设备,并且只需要攻击者发送数据包即可触发,堪比永恒之蓝、wannacry勒索病毒,心脏滴血漏洞,称之为核弹级漏洞也不为过!

漏洞详情

来源:https://github.com/apache/logging-log4j2

Apache Log4j 远程代码执行漏洞 严重程度: 严重

由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。

受影响产品

Apache Log4j 2.x rc1版本

解决方案

Apache Log4j 2.x版本升级至2.15.0-rc2最新版本可修复

查看更多漏洞信息 以及升级请访问官网:

https://www.mail-archive.com/[email protected]/


本文出处: https://www.toutiao.com/w/a1718724981326861/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部