Apache Log4j2 が核レベルの脆弱性を報告し、スタックリーダーの友人たちは大騒ぎになりました。多くのプログラマーが緊急にオンラインになるために夜中まで起きていました。昨夜は眠れましたか? ? Apache Log4j2 は Java ベースのログ ツールであり、Log4j のアップグレード版です。前身の Log4j 1.x をベースに Logback で利用可能な多くの最適化を提供し、Logback アーキテクチャの問題をいくつか修正しています。現在、最も優れた Java ログ フレームワークの 1 つです。 この Apache Log4j2 の脆弱性の発動条件は、外部ユーザーが入力したデータがログに記録される限り、リモート コード実行が引き起こされる可能性があることです。 影響を受けるバージョン
最新の公式パッチ https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2 一時的な解決策1) jvmパラメータを設定します。
2) ログ設定:
3) システム環境変数を設定します。
4) 対応するアプリケーションの外部ネットワーク接続を閉じ、アクティブな外部接続を禁止する 参考: https://github.com/apache/logging-log4j2 まだアップグレードしていない場合は、損失を避けるためにすぐに確認して修復してください。 。 追加情報の要約: 脆弱性の修正:Apache は正式にパッチをリリースしており、Tencent のセキュリティ専門家は、影響を受けるユーザーに対し、できるだけ早く安全なバージョンにアップグレードすることを推奨しています。 パッチダウンロードアドレス: 脆弱性緩和策:(1)JVMパラメータ -Dlog4j2.formatMsgNoLookups=true (2)log4j2.formatMsgNoLookups=True 速報は以上です! Apache Log4j2 の核レベルの脆弱性を迅速に修正する方法についての記事はこれで終わりです。Apache Log4j2 の核レベルの脆弱性の詳細については、123WORDPRESS.COM の以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。 以下もご興味があるかもしれません:
|
<<: CSS を使用して fullpage.js のフルスクリーン スクロール効果を実装するサンプル コード
>>: Bootstrap 3.0 学習ノート グリッドシステム事例
目次1. 問題の背景: 2. 問題の原因: 3. 問題解決:要約: 1. 問題の背景: window...
Vue での v-on:clock の使用現在、vue.js フレームワークを学習しています。後で参...
目次MySQL ベースの検索エンジンの実装1. ngram全文パーサー2. 全文インデックスを作成す...
テスト環境: C:\>systeminfo | findstr /c:"OS 名&q...
目次シンボルデータタイプシンボルが表示される理由シンボルの特徴シンボルの応用rbオブジェクトにupメ...
日常業務では、次のようなレイアウトに遭遇することがあります。親要素のフレーム (ブラウザのサイズに応...
この記事では、アコーディオンを実装するためのjQueryの具体的なコードを参考までに紹介します。具体...
序文この記事は主に、日常の Web ページ制作で遭遇する問題解決スキルの一部をまとめ、皆さんの参考と...
この記事では、ショッピングサイトの虫眼鏡機能を実現するためのjsの具体的なコードを紹介します。具体的...
設定する前に、次の操作を行う必要があります。 1. まずjdk bloggerをインストールします。...
ここ数年、ウェブサイト開発では DIV+CSS が非常に人気があり、当時は大きな騒動を引き起こしまし...
負荷は通常、システム設計時に予測されます。システムがパブリック ネットワークに公開されている場合、悪...
複数行を超えるテキストをインターセプトするための HTML コードは次のとおりです。 HTML:コー...
1. 基本的な Spring-boot クイックスタート1.1 クイックスタート pom.xml は...
最近、仕事でモバイルページを作成しました。もともと特別なことではありませんでしたが、非常に奇妙に感じ...