当前位置:首页 >知识 >严重危险级别!Apache 存在 Log4j 远程代码执行漏洞,影响所有 Minecraft 服务器 该工具重写了 Log4j 框架

严重危险级别!Apache 存在 Log4j 远程代码执行漏洞,影响所有 Minecraft 服务器 该工具重写了 Log4j 框架

2024-05-21 10:16:51 [百科] 来源:避面尹邢网

严重危险级别!严重j远有Apache 存在 Log4j 远程代码执行漏洞,危险影响所有 Minecraft 服务器

作者:潇公子 安全 Apache Log4j2 是存L程代一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,码执并且引入了大量丰富的行漏响特性。该日志框架被大量用于业务系统开发,洞影用来记录日志信息。服务大多数情况下,严重j远有开发者可能会将用户输入导致的危险错误信息写入日志中。

12 月 10 日消息,存L程代近期一个 Apache Log4j 远程代码执行漏洞细节被公开,码执攻击者利用漏洞可以远程执行代码。行漏响

严重危险级别!Apache 存在 Log4j 远程代码执行漏洞,影响所有 Minecraft 服务器 该工具重写了 Log4j 框架

Apache Log4j2 是洞影一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,服务并且引入了大量丰富的严重j远有特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。由于 Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。

严重危险级别!Apache 存在 Log4j 远程代码执行漏洞,影响所有 Minecraft 服务器 该工具重写了 Log4j 框架

漏洞利用无需特殊配置,经安全团队验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink 等均受影响。因该组件使用极为广泛,提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击。

严重危险级别!Apache 存在 Log4j 远程代码执行漏洞,影响所有 Minecraft 服务器 该工具重写了 Log4j 框架

漏洞评级

Apache Log4j 远程代码执行漏洞 严重



影响版本

Apache Log4j 2.x <= 2.14.1

安全建议

1、升级 Apache Log4j2 所有相关应用到最新的 log4j-2.15.0-rc1 版本,地址查看:点击此处。

2、升级已知受影响的应用及组件,如 srping-boot-strater-log4j2 / Apache Solr / Apache Flink / Apache Druid

据悉,Apache Log4j2 日志远程代码执行漏洞影响了所有 Minecraft 服务器。

【影响版本】

Apache log4j2 >= 2.0, <= 2.14.1

Minecraft 全版本所有系列服务端,除 Mohist 1.18 外。

 

责任编辑:姜华 来源: IT之家 Apache漏洞Log4j

(责任编辑:百科)

    推荐文章
    热点阅读