苏州众里Apache Log4j2 漏洞处置建议
近日,网络上出现 Apache Log4j2 远程代码执行漏洞。目前已成为当前知名漏洞,且其漏洞利用办法已在互联网中广为流传,其危害性使得该漏洞吸引了安全圈所有人的目光。
攻击者可利用该漏洞构造特殊的数据请求包,最终触发远程代码执行。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。
编辑搜图
该漏洞已与昨日(12 月 14 日)正式命名,详见:
CVE-2021-45046(原编号 CVE-2021-44228):
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
CNVD-2021-95919(原编号 CNVD-2021-95914):
https://www.cnvd.org.cn/flaw/show/CNVD-2021-95919
https://www.cnvd.org.
共有 0 条评论