突發(fā)!Log4j 爆“核彈級(jí)” 遠(yuǎn)程攻擊漏洞,F(xiàn)link、Kafka、ES 等10幾個(gè)項(xiàng)目中招

源?/?? ? ? ??文/?
漏洞描述
Apache Solr Apache Flink Apache Druid srping-boot-strater-log4j2

快速檢測(cè)及修復(fù)方案
2)修改配置 log4j2.formatMsgNoLookups=True
3)將系統(tǒng)環(huán)境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 設(shè)置為 true
2)根據(jù)目前微步在線對(duì)于此類漏洞的研究積累,我們建議企業(yè)可以通過(guò)監(jiān)測(cè)相關(guān)流量或者日志中是否存在“jndi:ldap://”、“jndi:rmi”等字符來(lái)發(fā)現(xiàn)可能的攻擊行為。
END


頂級(jí)程序員:topcoding
做最好的程序員社區(qū):Java后端開發(fā)、Python、大數(shù)據(jù)、AI
一鍵三連「分享」、「點(diǎn)贊」和「在看」
評(píng)論
圖片
表情
