成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache Log4j 中出現新的遠程代碼執行漏洞

安全 漏洞
目前,Apache 團隊已發布新的 Log4j 版本以修復新發現的這一漏洞。根據介紹,CVE-2021-44832 表現為,當攻擊者控制配置時,Apache Log4j2 通過 JDBC Appender 容易受到 RCE 的攻擊。

Apache Log4j 日志庫中發現了另一個嚴重的遠程代碼執行漏洞,現在被跟蹤為 CVE-2021-44832。這是 Log4j 庫中的第三個 RCE 和第四個漏洞,其次分別是 CVE-2021-44228 (RCE)、CVE-2021-45046 (RCE) 和 CVE-2021-45105 (DoS 攻擊)。

[[442838]]

目前,Apache 團隊已發布新的 Log4j 版本以修復新發現的這一漏洞。根據介紹,CVE-2021-44832 表現為,當攻擊者控制配置時,Apache Log4j2 通過 JDBC Appender 容易受到 RCE 的攻擊。

Apache Log4j2 2.0-beta7 到 2.17.0 版本(不包括安全修復版本 2.3.2 和 2.12.4)容易受到遠程代碼執行(RCE)攻擊,其中有權修改日志配置文件的攻擊者可以構建惡意配置將 JDBC Appender 與引用 JNDI URI 的數據源一起使用,該 JNDI URI 可以執行遠程代碼。此問題已通過將 JNDI 數據源名稱限制為 Log4j2 版本 2.17.1、2.12.4 和 2.3.2 中的 java 協議來解決。

Log4j 1.x 不受此漏洞影響。受影響的用戶可升級到 Log4j 2.3.2(適用于 Java 6)、2.12.4(適用于 Java 7)或 2.17.1(適用于 Java 8 及更高版本),以緩解該漏洞。

在以前的版本中,如果正在使用 JDBC Appender,請確認它沒有被配置為使用 Java 以外的任何協議。官方提醒,只有 log4j-core JAR 文件受此漏洞影響。僅使用 log4j-api JAR 文件而不使用 log4j-core JAR 文件的應用程序不受此漏洞的影響。另外,Apache Log4j 是唯一受此漏洞影響的日志服務子項目。Log4net 和 Log4cxx 等其他項目不受此影響。

發布詳情

  • 從版本 2.17.1(以及針對 Java 7 和 Java 6 的 2.12.4 和 2.3.2)開始,JDBC Appender 將使用 JndiManager,并要求 log4j2.enableJndiJdbc 系統屬性包含 true 值以啟用 JNDI。
  • 啟用 JNDI 的屬性已從“log4j2.enableJndi”重命名為三個單獨的屬性:log4j2.enableJndiLookup、log4j2.enableJndiJms 和 log4j2.enableJndiContextSelector。
  • JNDI 功能已在以下版本中得到強化:2.3.1、2.12.2、2.12.3 或 2.17.0。從這些版本開始,已刪除對 LDAP 協議的支持,并且 JNDI 連接僅支持 JAVA 協議。

詳情可查看此處。

本文轉自OSCHINA

本文標題:Apache Log4j 中出現新的遠程代碼執行漏洞

本文地址:https://www.oschina.net/news/176017/fourth-log4j-rce-vulnerability

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-12-30 11:32:54

網絡安全網絡安全技術周刊

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2021-12-10 10:26:20

Apache漏洞Log4j

2022-03-25 13:42:15

Log4j漏洞網絡安全

2021-12-14 23:44:26

漏洞Log4j項目

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-12-14 06:59:39

Apache Log4j2 漏洞

2023-09-26 08:19:16

2021-12-19 09:29:18

Log4j漏洞SIEM

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-24 10:02:53

漏洞微軟網絡攻擊

2022-03-30 11:29:53

漏洞補丁Spring

2021-12-23 16:35:54

Apache Log4

2021-12-21 10:03:24

Log4j漏洞網絡攻擊漏洞

2021-12-15 06:30:48

漏洞Log4j網絡攻擊

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-10 16:12:54

Apache Log4啟明星辰

2024-12-19 15:13:26

2021-12-16 12:27:15

Log4j漏洞網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美三级在线 | 亚洲精品免费看 | 国产专区视频 | 久久综合狠狠综合久久综合88 | 国产精品国产成人国产三级 | 亚洲日本成人 | 亚洲精品福利在线 | 美女视频. | 91xxx在线观看 | 麻豆changesxxx国产 | 三级在线免费 | 精品国产18久久久久久二百 | 精品视频久久久久久 | 国产成人精品久久二区二区91 | 特级毛片| 日韩成人av在线播放 | re久久 | m豆传媒在线链接观看 | 亚洲欧洲成人 | 欧美综合一区二区三区 | 精品国产乱码久久久久久影片 | 一区二区不卡高清 | 美女久久 | 91精品国产乱码久久蜜臀 | 久久精品免费观看 | 欧美一级二级在线观看 | 九九亚洲 | 亚洲成人av在线播放 | 久久99久久99精品免视看婷婷 | av片免费 | 久久精品国产久精国产 | 久久久久久久久99 | 色婷婷综合久久久久中文一区二区 | 久久综合九色综合欧美狠狠 | 久久久久久999 | 北条麻妃视频在线观看 | 北条麻妃av一区二区三区 | 欧美日韩在线一区二区 | 亚洲最大看片网站 | 狠狠干狠狠操 | 日本不卡一区 |