vlambda博客
学习文章列表

Log4j 2.17.0 再曝漏洞,但不要惊慌!

前沿技术早知道,弯道超车有希望

积累超车资本,从关注DD开始

最新消息!根据Log4j官网发布,版本还存在漏洞!
上图来自Log4j2官网:
漏洞编号:
漏洞内容:Log4j2提供的JDBCAppender功能,将日志信息写入数据库中,这个过程需要JNDI的支持,故攻击者可以利用此来执行任意代码。
危害等级
影响范围:2.17.0及以下版本(不包含2.12.4、2.3.2)
修复措施:
- Java 8或之后用户升级到最新的2.17.1
- Java 7用户升级到2.12.4
- Java 6用户升级到2.3.2

这个漏洞跟之前曝出的 类似,因为存在苛刻的利用条件,所以危害并不是很大。也许后面你马上会看到很多来自营销号危言耸天的标题,希望你可以冷静看待,不必慌张...
如果您觉得本文不错?那就文末点个在看,分享到朋友圈支持一下呗!
如果您对前沿技术资讯和行业最新动态感兴趣,记得点击卡片关注我,分享与别人不一样的思考,带你一起弯道超车!!

往期推荐




点击阅读原文,送你免费Spring Boot教程!