北京天融信科技有限公司
关于Apache Log4j2 远程代码执行漏洞处置建议
2024-4-15 阅读(24)
01
背景介绍
近日,网络上出现 Apache Log4j2 远程代码执行漏洞,攻击者可利用该漏洞构造特殊的数据请求包,最终触发远程代码执行。 02 漏洞描述 经验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响,漏洞利用无需特殊配置。 受影响版本: Apache Log4j 2.x < 2.15.0-rc2 03 修复建议 1、建议受影响用户尽快升级到安全版本应尽快升级Apache Log4j-2 至2.15.0-rc2版。 安全版本下载可以参考以下链接: https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2 2、建议对 Apache Struts2/Apache Solr/Apache Flink/Apache Druid 等已知受影响的应用及组件进行升级。 3、临时性缓解措施(任选一种) 创建“ponent.properties"文件,文件中增加配置“log4j2.formatMsgNoLookups=true"。