高危 Bug!Apache Log4j2 遠程代碼執(zhí)行漏洞細節(jié)曝光:官方正在修復中

(據(jù) Apache 官方最新信息顯示,目前 release 頁面上 Log4j-2.15.0 更新并通過,正式發(fā)布工作正在進行中)

Apache Log4j2
漏洞描述

srping-boot-strater-log4j2 Apache Solr Apache Flink Apache Druid
解決方案
JVM 參數(shù)添加 -Dlog4j2.formatMsgNoLookups=true log4j2.formatMsgNoLookups=True FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 設置為true


更新:
https://github.com/apache/logging-log4j2
文章轉(zhuǎn)載:SegmentFault
(版權(quán)歸原作者所有,侵刪)

點擊下方“閱讀原文”查看更多
評論
圖片
表情
