欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

ApacheLog4j2漏洞是怎么回事ApacheLog4j2漏洞怎么修復

2022-10-11    分類: 網站建設

近日Apache Log4j2出現(xiàn)漏洞導致我的世界杯黑客攻擊,不少玩家都受到了不同程度的影響,而這一切的起因都是因為Apache Log4j2漏洞。怎么才能修復Apache Log4j2漏洞呢?來看看吧!

Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修復

Apache Log4j2漏洞是怎 么回事

Apache Log4j是一個基于Java的日志記錄工具,是Apache軟件基金會下的一個開源項目。而此次出現(xiàn)漏洞的Apache Log4j2則是目前該項目的最新版本,且被廣泛地應用于各種常見的Web服務中。而所有使用Java作為開發(fā)語言產品研發(fā)的互聯(lián)網服務提供商、甚至公司OA系統(tǒng)等提供外部服務的應用只要用Apache Log4j2插件,都極有可能遭受攻擊。

據悉,攻擊者僅需向目標輸入一段代碼,不需要用戶執(zhí)行任何多余操作即可觸發(fā)該漏洞,使攻擊者可以遠程控制用戶受害者服務器,凡是基于java開發(fā)的應用平臺都可能會受到影響。目前,IT通信(互聯(lián)網)、高校、工業(yè)制造、金融、政府、醫(yī)療衛(wèi)生、運營商等幾乎所有行業(yè)都受到該漏洞波及,全球知名科技公司、電商網站等也未能幸免,個人用戶也難以幸免。

近日,黑客利用最新曝光的Log4j2漏洞對Minecraft玩家發(fā)起攻擊,且攻擊方法極為簡單,聊天窗口發(fā)個網址即可觸發(fā)該漏洞。攻擊最早發(fā)生于12月10日,早期攻擊規(guī)模較小,第一天檢測到的受攻擊玩家數(shù)量在100左右。12月11日12時起,黑客發(fā)起大規(guī)模攻擊,從12時開始到目前,平均每小時有近5000個Mincraft玩家遭到攻擊,攻擊最高峰時有超過10000個玩家遭到攻擊。

Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修復

Apache Log4j2漏洞怎么修復

1、項目中直接使用Apache Log4j2

升級Apache Log4j2所有相關應用到最新的log4j-2.15.0-rc2 版本,地址 :

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

Apache Maven 版本

修改pom.xml

[AppleScript] 代碼如下:

org.apache.logging.log4j log4j-api 2.15.0-rc2 org.apache.logging.log4j log4j-core 2.15.0-rc2

Gradle 版本

修改build.gradle

[AppleScript] 代碼如下:

dependencies { compile group: 'org.apache.logging.log4j', name: 'log4j-api', version: '2.15.0-rc2' compile group: 'org.apache.logging.log4j', name: 'log4j-core', version: '2.15.0-rc2'}

2、框架次加載 Apache Log4j2

截止目前,第三方框架中使Apache Log4j2的,如srping-boot、Apache Struts2等,暫未發(fā)布最新修復版本。

只能使用臨時方案進行修復。

①在jvm啟動參數(shù)中添加-Dlog4j2.formatMsgNoLookups=true

②系統(tǒng)環(huán)境變量中配置FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS=true

③項目中創(chuàng)建log4j2.component.properties文件,文件中增加配置log4j2.formatMsgNoLookups=true

④部署第三方防火墻產品。

Apache Log4j2漏洞有什么不好的影響

由于minecraft java版也使用了log4j,這個漏洞甚至可以用來在生存模式下作弊,實測在低版本java(java8u191之前的版本)下可以在minecraft聊天內使用jndi注入,因為minecraft會把聊天輸入內容打在log里,用的就是log4j,因為命令方塊也可以實現(xiàn)此注入,在有外部程序配合的情況下,可以實現(xiàn)完全看不出任何破綻的作弊

官方啟動器+官方jre玩家不用進行任何操作,雖然正版的log4j版本是存在漏洞的版本,但是因為目前官方啟動器用的jre是基于openjdk16的,openjdk16不能使用jndi注入。

但是還在使用低版本java開服的服主,建議盡快升級log4j和java版本。

Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修復

網頁標題:ApacheLog4j2漏洞是怎么回事ApacheLog4j2漏洞怎么修復
本文路徑:http://chinadenli.net/news18/204518.html

成都網站建設公司_創(chuàng)新互聯(lián),為您提供手機網站建設、企業(yè)建站、外貿網站建設響應式網站、云服務器定制開發(fā)

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

成都網頁設計公司
亚洲熟女少妇精品一区二区三区| 日韩精品一区二区三区av在线| 人体偷拍一区二区三区| 中文字幕高清不卡一区| 亚洲免费黄色高清在线观看| 男人和女人干逼的视频| 年轻女房东2中文字幕| 熟女白浆精品一区二区| 午夜精品一区免费视频| 亚洲天堂有码中文字幕视频| 日韩一级免费中文字幕视频| 午夜精品国产精品久久久| 色婷婷久久五月中文字幕| 欧美日韩欧美国产另类| 日本女优一色一伦一区二区三区| 国产一级二级三级观看| 大香蕉伊人精品在线观看| 日本熟女中文字幕一区| 国产一区麻豆水好多高潮| 暴力性生活在线免费视频| 丰满人妻熟妇乱又乱精品古代| 日韩一区中文免费视频| 国产精品蜜桃久久一区二区| 欧美视频在线观看一区| 国产亚洲精品久久99| 人人妻人人澡人人夜夜| 国产欧美日韩精品一区二区| 太香蕉久久国产精品视频| 风韵人妻丰满熟妇老熟女av| 久久99精品国产麻豆婷婷洗澡| 亚洲免费视频中文字幕在线观看| 亚洲免费视频中文字幕在线观看| 粉嫩国产一区二区三区在线| 青青操视频在线播放免费| 不卡中文字幕在线免费看| 亚洲欧美日本成人在线| 高跟丝袜av在线一区二区三区| 欧美韩国日本精品在线| 嫩草国产福利视频一区二区| 黄色在线免费高清观看| 五月天六月激情联盟网|