当前位置: 首页 >> 网络安全 >> 安全预警 >> 正文
网络安全
关于Apache Log4j2远程代码执行高危漏洞的紧急通告
发布日期:2021年12月10日 点击次数:

Apache Log4j2是一款开源日志框架,近期互联网上公开了Log4j2一个远程命令执行漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,之后可以在目标服务器上执行任意代码。该漏洞影响范围较大,利用难度低,已经发现互联网上有大规模在野利用。

已知受影响的组件包括spring-boot-strater-log4j2/Apache Solr/Apache Flink/Apache Druid等,业务系统中如果涉及Java应用,请检测是否引入log4j-api , log4j-core 两个jar包,若存在应用使用,很可能也会受此漏洞影响。建议尽快自行检查修复。


漏洞等级:高危

受影响的版本:Apache log4j2 2.x < 2.15.0-rc2

安全版本:log4j-2.15.0-rc2

漏洞修复方案:

Apache官方已发布补丁,补丁下载地址:

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

参考链接:

https://github.com/apache/logging-log4j2

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2


教学技术服务

电话:88780343


多媒体教室服务
电话:88780343

一卡通服务
电话:88780363


一卡通挂失

电话:88791971

 校园网服务


办公区:88780363
家属区:15951288182

学生区:88780363

数据与系统服务

电话:88780360

 

信息与安全服务

电话:88791403

 

高性能计算服务
电话:88791403
信息发布

电话:88780045

 

服务建议
电话:88780045

 

版权所有©江苏大学数据与信息化处(信息化中心) |  地址:江苏省镇江市学府路301号

总访问人次: