Apache Log4j2 が核レベルの脆弱性を報告し、スタックリーダーの友人たちは大騒ぎになりました。多くのプログラマーが緊急にオンラインになるために夜中まで起きていました。昨夜は眠れましたか? ? Apache Log4j2 は Java ベースのログ ツールであり、Log4j のアップグレード版です。前身の Log4j 1.x をベースに Logback で利用可能な多くの最適化を提供し、Logback アーキテクチャの問題をいくつか修正しています。現在、最も優れた Java ログ フレームワークの 1 つです。 この Apache Log4j2 の脆弱性の発動条件は、外部ユーザーが入力したデータがログに記録される限り、リモート コード実行が引き起こされる可能性があることです。 影響を受けるバージョン
最新の公式パッチ https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2 一時的な解決策1) jvmパラメータを設定します。
2) ログ設定:
3) システム環境変数を設定します。
4) 対応するアプリケーションの外部ネットワーク接続を閉じ、アクティブな外部接続を禁止する 参考: https://github.com/apache/logging-log4j2 まだアップグレードしていない場合は、損失を避けるためにすぐに確認して修復してください。 。 追加情報の要約: 脆弱性の修正:Apache は正式にパッチをリリースしており、Tencent のセキュリティ専門家は、影響を受けるユーザーに対し、できるだけ早く安全なバージョンにアップグレードすることを推奨しています。 パッチダウンロードアドレス: 脆弱性緩和策:(1)JVMパラメータ -Dlog4j2.formatMsgNoLookups=true (2)log4j2.formatMsgNoLookups=True 速報は以上です! Apache Log4j2 の核レベルの脆弱性を迅速に修正する方法についての記事はこれで終わりです。Apache Log4j2 の核レベルの脆弱性の詳細については、123WORDPRESS.COM の以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。 以下もご興味があるかもしれません:
|
<<: CSS を使用して fullpage.js のフルスクリーン スクロール効果を実装するサンプル コード
>>: Bootstrap 3.0 学習ノート グリッドシステム事例
初めて仮想マシンに MySQL をインストールしたとき、多くの問題が発生しました。ここでそれらを書き...
この記事では、WeChatミニプログラムのビデオ弾幕の位置をランダム化するための具体的なコードを紹介...
1. haslayout と bfc は IE 固有の標準属性です。 2. BFC はページ上の分離...
コードをコピーコードは次のとおりです。 <html xmlns="http://ww...
mysqladmin は管理と操作を行う公式の mysql クライアント プログラムです。MySQL...
目次サイクルのために入室のためのその間しながら行うループから抜け出す要約するサイクルのためにループは...
1. MYSQLインデックスインデックス: MySQL がデータを効率的に取得するのに役立つデータ構...
GtkTreeView コンポーネントは、美しい通常のリストやツリーのようなリストを作成できる高度な...
vue+element UI は Excel データをエクスポートするためのパブリック関数をカプセル...
最近の勉強で、GitHub でレイアウトの練習をいくつか見つけたのですが、レイアウトにまったく慣れて...
display:bolck/none によるメニューバーの完成の効果 図 1:まず、完成したエフェク...
目次Reactにaxios依存関係をインストールして導入するGETリクエストにaxiosを使用するa...
この記事では、主に、div の水平レイアウトの両側の配置を実装する 3 つの方法を紹介し、それらを共...
wangEditor は、JavaScript と CSS に基づいて開発された Web リッチ テ...
適切に機能するテーブル プロパティ設定:コードをコピーコードは次のとおりです。 <テーブル セ...