查看: 2204|回复: 2
收起左侧

[IT业界] 严重危险级别!Apache Log4j 存在远程代码执行漏洞,Java 日志框架影响范围极大

[复制链接]
蓝天二号
发表于 2021-12-10 11:01:10 | 显示全部楼层 |阅读模式
IT之家 12 月 10 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。IT之家获悉,由于 Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。

漏洞利用无需特殊配置,经安全团队验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink 等均受影响。因该组件使用极为广泛,提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击。

漏洞评级
Apache Log4j 远程代码执行漏洞 严重
1f8f59bf-3015-404b-bfa2-f31a9b22a5e8.png
72445298-21a8-4ad0-b8b8-712af12a0a90.png
影响版本
Apache Log4j 2.x <= 2.14.1

安全建议
1、升级 Apache Log4j2 所有相关应用到最新的 log4j-2.15.0-rc1 版本,地址查看:点击此处

2、升级已知受影响的应用及组件,如 spring-boot-strater-log4j2 / Apache Solr / Apache Flink / Apache Druid

据悉,Apache Log4j2 日志远程代码执行漏洞因此也影响了所有 Minecraft 服务器。

【影响版本】

Apache log4j2 >= 2.0, <= 2.14.1

Minecraft 全版本所有系列服务端,除 Mohist 1.18 外。
xndd
发表于 2021-12-13 08:26:01 | 显示全部楼层
这个bug真的影响极大!我这边处理是这样的:
1.开始菜单-运行-输入regedit回车,在左侧找到 “HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Apache Software Foundation\Procrun 2.0\emp_app_tomcat\Parameters\Java” 节点
2.编辑右侧“Options”的值,在最后位置添加:-Dlog4j2.formatMsgNoLookups=true
3.保存修改,重启tomcat服务

如果是resin4,这样:
Resin4:

1.找到 resin.properties
2.搜索  jvm_args 关键字.  
3.在末尾添加 :-Dlog4j2.formatMsgNoLookups=true
4.保存修改,重启服务

--以上是临时解决方案,建议升级新版本
xndd
头像被屏蔽
发表于 2021-12-13 08:31:04 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:45 , Processed in 0.127419 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表