午夜精品福利在线_精品成人网_福利视频一区二区三区_国产高清视频在线观看_国产精品人妻久久毛片高清无卡_日本网站免费观看_青草草在线观看_久久伊人精品青青草原app_国内精品久久久久影院中文字幕_青草青草视频2免费观看

服務熱線

400-881-0169

服務專區(qū)
service area

Log4j2漏洞處理公告

2021-12-21


漏洞影響情況:

Apache Log4j2是一個基于Java的日志記錄工具,是Log4j的升級,在其前身Log4j 1.x基礎上提供了Logback中可用的很多優(yōu)化,同時修復了Logback架構中的一些問題,是目前最優(yōu)秀的Java日志框架之一。該日志框架被大量用于業(yè)務系統(tǒng)開發(fā),用來記錄日志信息。開發(fā)者可能會將用戶輸入造成的錯誤信息寫入日志中。此次 Apache Log4j2 漏洞觸發(fā)條件為只要外部用戶輸入的數(shù)據(jù)會被日志記錄,即可造成遠程代碼執(zhí)行。

漏洞的CVE編號:(CVE-2021-44228) 、(CVE-2021-45105)


漏洞被利用情況:

目前并未了解到有其他公共渠道對本文中提到的漏洞進行發(fā)布,以及漏洞被惡意利用的情況。


解決方案及版本更新計劃


升級應急指揮系統(tǒng)中的中臺組件版本,版本計劃如下:






請各項目聯(lián)系對應接口人,或者撥打400電話獲取升級包以及升級技術支持。


常見問題解答:

問題1:當前產品受影響情況?

答:當前產品并未使用log4j2作為日志記錄框架,只是引入spring框架時依賴此開源軟件,所以受影響可忽略不計,但是為了保險起見,還是需要進行升級修復。


問題2:如何判斷我的產品是否受影響?

答:目前發(fā)布的應急指揮系統(tǒng)所有版本都會受影響!



主站蜘蛛池模板: 鞍山市| 德安县| 福州市| 灯塔市| 桑植县| 偃师市| 休宁县| 仙桃市| 太仆寺旗| 东丽区| 平昌县| 沿河| 乃东县| 阳朔县| 临洮县| 靖安县| 清镇市| 开远市| 克拉玛依市| 奉节县| 乌拉特后旗| 曲阜市| 兰溪市| 林西县| 松溪县| 临西县| 通海县| 金乡县| 台江县| 赤城县| 和顺县| 岳阳市| 吐鲁番市| 安义县| 都匀市| 巨野县| 岳普湖县| 永川市| 新昌县| 巴南区| 黔南|