Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

CNNVD 关于Apache Log4j代码问题漏洞的预警

网路游侠 2021年12月16日 1 minute read

近日,国家信息安全漏洞库(CNNVD)收到关于Apache Log4j代码问题漏洞(CNNVD-202112-779)情况的报送。成功利用漏洞的攻击者能够在目标服务器上远程执行恶意代码。Apache Log4j 2.0-2.15.0-rc1版本受此漏洞影响。目前,Apache官方已发布新版本修复了漏洞,请用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

Apache Log4j 是 Apache 的一个基于Java的日志记录工具,该工具可以控制日志信息输送的目的地为控制台、文件、GUI组件等,并通过定义每一条日志信息的级别,使其能更加细致地控制日志的生成过程。

由于Apache Log4j中存在JNDI注入漏洞,攻击者可设计一个数据请求发送给使用 Apache Log4j工具的服务器,当该请求被打印成日志时就会触发远程代码执行。

二、危害影响

成功利用漏洞的攻击者能够在目标服务器上远程执行恶意代码。Apache Log4j 2.0-2.15.0-rc1版本受此漏洞影响。

三、修复建议

目前,Apache官方已发布新版本修复了漏洞,请用户及时确认是否受到漏洞影响,尽快采取修补措施。官方链接如下:

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1

(“游侠安全网”注:截至本文转载时,log4j2发布了2.16.0版本,请下载最新版 https://logging.apache.org/log4j/2.x/download.html)

本通报由CNNVD技术支撑单位——杭州安恒信息技术股份有限公司、北京华云安信息技术有限公司、上海斗象信息科技有限公司、南京铱迅信息技术股份有限公司、北京数字观星科技有限公司、深圳融安网络科技有限公司、亚信科技(成都)有限公司、北京微步在线科技有限公司、北京天融信网络安全技术有限公司、北京神州绿盟科技有限公司、长亭科技股份有限公司、远江盛邦(北京)网络安全科技股份有限公司、北京知道创宇信息技术股份有限公司、 安信与诚科技开发有限公司、上海安识网络科技有限公司、内蒙古奥创科技有限公司、博智安全科技股份有限公司、腾讯公司、上海上讯信息技术股份有限公司、北京山石网科信息技术有限公司、北京启明星辰信息安全技术有限公司、北京安天网络安全技术有限公司、深信服科技股份有限公司、新华三技术有限公司、杭州迪普科技股份有限公司、恒安嘉新(北京)科技股份公司、任子行网络技术股份有限公司、北京鸿腾智能科技有限公司提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvdvul@itsec.gov.cn

稿源:http://www.cnnvd.org.cn/web/bulletin/bulletinById.tag?mkid=255

相关内容:

  • CNNVD:关于Apache Struts2(S2-045)漏洞情况的通报
  • CNNVD 2016年度最佳支撑单位公布 安恒信息实至名归
  • CNNVD:关于Zabbix漏洞情况的通报
  • 某国产数据库发现超高危漏洞 可能存在重大风险
  • IT安全漏洞报告:美国被中国甩在身后
  • 四叶草安全获6700万元A轮融资 公司战略全面升级
Tags: Apache Log4j 2漏洞 Apache Log4j 2漏洞修复 Apache Log4j漏洞 Apache Log4j漏洞修复 CNNVD-202112-779

Post navigation

Previous: CNVD:Apache Log4j2远程代码执行漏洞排查及修复手册
Next: 中国数字安全能力图谱发布 默安科技开发运营双线领衔

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.