突發(fā)!Log4j 爆“核彈級”漏洞,F(xiàn)link、Kafka等至少十多個項目受影響,微博、京東、網(wǎng)易等大廠都發(fā)起應(yīng)急響應(yīng)


Log4j時什么?
這兩天,你熬夜應(yīng)急了嗎???

1 lookup 功能造成的漏洞


(2)修改配置 log4j2.formatMsgNoLookups=True
(3)將系統(tǒng)環(huán)境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 設(shè)置為 true,搜索公眾號互聯(lián)網(wǎng)架構(gòu)師復(fù)“2T”,送你一份驚喜禮包。
將網(wǎng)絡(luò)安全視為一種防御。在這個過程中,強大的防火墻和有能力的工程師可以讓他們遠(yuǎn)離威脅。搜索公眾號互聯(lián)網(wǎng)架構(gòu)師復(fù)“2T”,送你一份驚喜禮包。 認(rèn)為遵守 NIST 或 FISMA 等安全框架就足夠安全。 以為如果近期沒有發(fā)生安全漏洞,那么看起來沒有問題的部分就不需要修復(fù)。
評論
圖片
表情
