高危 Bug!Apache Log4j2 远程代码执行漏洞细节曝光:官方正在修复中

(据 Apache 官方最新信息显示,目前 release 页面上 Log4j-2.15.0 更新并通过,正式发布工作正在进行中)

Apache Log4j2
漏洞描述

- srping-boot-strater-log4j2 
- Apache Solr 
- Apache Flink 
- Apache Druid 
解决方案
- JVM 参数添加 -Dlog4j2.formatMsgNoLookups=true 
- log4j2.formatMsgNoLookups=True 
- FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置为true 


更新:
https://github.com/apache/logging-log4j2
文章转载:SegmentFault
(版权归原作者所有,侵删)


点击下方“阅读原文”查看更多
评论
