玩大了,Log4j 2.x 再爆雷。。。

简介: 最近沸沸扬扬的 Log4j2 漏洞门事件炒得热火朝天,历经多次版本升级。。。

Log4j 2.x 再爆雷

最近沸沸扬扬的 Log4j2 漏洞门事件炒得热火朝天,历经多次版本升级。。。


最新的版本为 Log4j 2.16.0,很多人以为 Log4j 2.16.0 只是默认禁用 JNDI 功能和移除消息的 Lookups 功能,只要自己不乱用升不升都无所谓,觉得这个版本不是必须的,以为只升级到 2.15.0 就万事大吉了,非也!


栈长又看到了最新 Log4j 核弹级漏洞动态:


image.png


关于 Log4j 2.x,现在强烈建议大家升级到 2.16.0 !!!


因为,2.15.0 虽然解决了最严重的核弹级漏洞,但 2.15.0 的修复不完整,还存在允许攻击者执行拒绝服务攻击(DoS)漏洞,这个已经在最新的 2.16.0 中进行修复了。


2.15.0 虽然修复了一个核弹级漏洞,官方又新发现出来一个 DoS 攻击漏洞,貌似是新改出来的。。还在用 2.15.0 的赶紧升级吧,目前为止,2.16.0 才是最安全的版本!!


Java 7 对应的最新是 Log4j 2.12.2 版本。


如果你想关注和学习最新、最主流的 Java 技术,可以持续关注公众号Java技术栈,公众号第一时间推送。


受影响项目

如果你觉得只有 Apache Log4j 2.x 受影响,那就大错特错了,最近这两天,Apache 安全团队又公布了最新受影响的 Apache 项目,栈长做了一翻梳理:

image.png

居然有 18 个 Apache 项目受影响,大家伙看下,你们公司用了哪几个项目,赶紧修复!


总结

栈长稍微总结下:


1、Log4j 2.15.0 并不是最安全的最终版本,还存在 DoS 攻击漏洞,建议升级到 2.16.0;


2、Log4j 2.x 并不是特例,Apache 总共有 18 个项目中招,请自行检查修复;


果然是核弹级漏洞,大大小小版本搞了好些个了。。


这次应该是最后一次的修复版本了,大家有没有被折腾过多次的?


还在 2.15.0 版本的,大家伙再折腾一次吧。。。如果是内网项目,可以考虑无视!


如何下载、升级、修复,以及 Spring Boot 应对方案,可参考栈长之前分享的文章:


1214 最新!Log4j 再发版,彻底斩断核弹级漏洞,又要熬夜了。。。

最新!Log4j 2.x 再发版,正式解决核弹级漏洞,又要熬夜了。。。

Apache Log4j 爆核弹级漏洞,Spring Boot 默认日志框架就能完美躲过!!

突发!Apache Log4j2 报核弹级漏洞。。赶紧修复!!



相关文章
|
NoSQL Java Redis
分布式锁实现原理问题之使用Redis的setNx命令来实现分布式锁问题如何解决
分布式锁实现原理问题之使用Redis的setNx命令来实现分布式锁问题如何解决
410 0
|
大数据 网络安全 数据安全/隐私保护
大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建(二)
大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建(二)
606 5
|
Python
Python的编辑工具-Jupyter notebook实战案例
这篇博客介绍了Jupyter Notebook的安装和使用方法,包括如何在本地安装Jupyter、启动和使用Jupyter Notebook进行编程、文档编写和数据分析,以及如何执行和管理代码单元(Cell)的快捷键操作。
1039 4
Python的编辑工具-Jupyter notebook实战案例
|
物联网 芯片 计算机视觉
树莓派开发笔记(十):Qt读取ADC模拟量电压(ADS1115读取电压模拟量)
树莓派开发笔记(十):Qt读取ADC模拟量电压(ADS1115读取电压模拟量)
树莓派开发笔记(十):Qt读取ADC模拟量电压(ADS1115读取电压模拟量)
|
Ubuntu Java Linux
update-alternatives命令如何使用?【20240805】
【8月更文挑战第4天】update-alternatives命令如何使用?【20240805】
890 4
|
存储 数据库 索引
什么是B树及其变种B+树?
B+树是B树的一种优化变种,更适合用于数据库和文件系统的索引。
302 0
|
安全 Linux 测试技术
Kali Linux渗透测试教程:解锁黑客之门
Kali Linux渗透测试教程:解锁黑客之门
1219 3
|
算法 计算机视觉
【MATLAB 】 ICEEMDAN 信号分解+希尔伯特黄变换+边际谱算法
【MATLAB 】 ICEEMDAN 信号分解+希尔伯特黄变换+边际谱算法
732 0
|
网络协议 物联网 数据安全/隐私保护
CC2530+ESP8266与手机APP通信
通过CC2530控制ESP8266将其配置成AP+TCP服务器模式,并通过手机APP连接到TCP服务器并完成数据传输。ESP8266将作为一个热点(AP)来工作,其WiFi模块被配置为建立一个TCP服务器并监听端口号。CC2530将使用其串口与ESP8266进行通信,并通过AT指令控制ESP8266的WiFi模块设置和数据传输。
1436 0

热门文章

最新文章