Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致
来源:中国物流行业网 时间:2021-12-13 9:42
12 月 12 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。
目前 Apache Log4j 2.15.0 正式版已发布,安全漏洞 CVE-2021-44228 已得到解决。
根据 Apache 软件基金会 Logging Services 的 PMC 成员 Volkan Yaz?c? 的说法,本次的漏洞来自于一个旧功能,但为了保持向后兼容性,就没有移除。
Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。
由于 Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。
免责声明:本网所有内容均转载自其它网络媒体,不代表本网赞同其观点并不对其真实性负责。如有侵权请及时联系本网,本网将在第一时间删除!
- 3-10· SpaceX 拿下 35 亿美元合同,再为 NASA 完成三次载人航天任务
- 3-7· 追赶 SpaceX,火箭实验室将研发可重复使用的“中子号”火箭
- 2-17· App 安装包越来越大!Spotify 宣布开源其 App 分析工具,可帮助解决这一难题
- 1-10· 魅族 PANDAER 潮电系列新品官宣
- 1-10· SpaceX:星链互联网服务已经获得超过 14.5 万用户
- 1-6· App 不得捆绑下载、拒绝使用等,国家网信办就《移动互联网应用程序信息服务管理规定》公开征求意见
- 11-19· Chromium FydeOS 宣布开源,openFyde 开源操作系统正式上线
- 11-19· SpaceX 星链第二代产品公布:全新矩形天线设计,售价不变
- 11-15· Chromium FydeOS 宣布开源,openFyde 开源操作系统正式上线
- 11-15· SpaceX 星链第二代产品公布:全新矩形天线设计,售价不变
图文资讯
近期热点
焦点资讯