log4j2漏洞CVE-2021-44228官方修复方案
apache官网发布了Log4j2的漏洞修复方案,大致是这么说的 log4j团队注意到了安全漏洞CVE-2021-44228,这个问题已经在Log4j 2.15.0版本里修复了。 Log4j’s JNDI支持没有限定哪个名字可以被用,一些协议是非安全的,可能会被允许远程代码执行。log4j现在限制了只有java、ldap和ladps可以使用此协议,并且限制了ldap协议只能在本地访问java的私有...
关注网络与数据安全
apache官网发布了Log4j2的漏洞修复方案,大致是这么说的 log4j团队注意到了安全漏洞CVE-2021-44228,这个问题已经在Log4j 2.15.0版本里修复了。 Log4j’s JNDI支持没有限定哪个名字可以被用,一些协议是非安全的,可能会被允许远程代码执行。log4j现在限制了只有java、ldap和ladps可以使用此协议,并且限制了ldap协议只能在本地访问java的私有...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2