Log4j 2.17.0 再曝漏洞,但不要惊慌!公众号程序猿DD共 780字,需浏览 2分钟 ·2022-01-01 16:37 前沿技术早知道,弯道超车有希望积累超车资本,从关注DD开始最新消息!根据Log4j官网发布,2.17.0版本还存在漏洞!上图来自Log4j2官网:https://logging.apache.org/log4j/2.x/漏洞编号:CVE-2021-44832漏洞内容:Log4j2提供的JDBCAppender功能,将日志信息写入数据库中,这个过程需要JNDI的支持,故攻击者可以利用此来执行任意代码。危害等级:中影响范围:2.17.0及以下版本(不包含2.12.4、2.3.2)修复措施:升级Log4j2的版本- Java 8或之后用户升级到最新的2.17.1- Java 7用户升级到2.12.4- Java 6用户升级到2.3.2这个漏洞跟之前曝出的Logback漏洞类似,因为存在苛刻的利用条件,所以危害并不是很大。也许后面你马上会看到很多来自营销号危言耸天的标题,希望你可以冷静看待,不必慌张...如果您觉得本文不错?那就文末点个在看,分享到朋友圈支持一下DD呗!如果您对前沿技术资讯和行业最新动态感兴趣,记得点击卡片关注我,分享与别人不一样的思考,DD带你一起弯道超车!!往期推荐技术前沿:Redis推出性能碾压ES和Mongo的大杀器Maven推出强化项目:maven-mvnd,构建速度大幅提升!厌倦了 VMware,试试更轻量级的虚拟机!谷歌发布:2021年度最受欢迎的开源Chrome插件!Java 18 都要来了,你不会还在用Java 8吧?点击阅读原文,送你免费Spring Boot教程! 浏览 39点赞 评论 收藏 分享 手机扫一扫分享分享 举报 评论图片表情视频评价全部评论推荐 没完没了! Log4j 再爆新雷,2.17.0 来了程序IT圈0Log4j一波未平,Logback 一波又起!再爆漏洞!!程序新视界0Log4J 漏洞复现+漏洞靶场雷石安全实验室0麻了!Fastjson 再曝反序列化漏洞。。肉眼品世界0麻了!Fastjson 再曝反序列化漏洞。。Java后端技术0麻了!Fastjson 再曝反序列化漏洞。。开发者全社区0连曝三大漏洞,你的Apache Log4j还好吗Python客栈0麻了!Fastjson 再曝反序列化漏洞Java架构师社区0麻了!Fastjson 再曝反序列化漏洞。。程序员的成长之路0麻了!Fastjson 再曝反序列化漏洞。。Java技术栈0点赞 评论 收藏 分享 手机扫一扫分享分享 举报