精品丝袜久久,国产91久久婷婷一区二区,你懂的亚洲视频,中文字幕亚洲无线码a

行業資訊

首頁 > 新聞資訊 > 行業資訊 > ApacheLog4j2漏洞是怎么回事ApacheLog4j2漏洞怎么修復

ApacheLog4j2漏洞是怎么回事ApacheLog4j2漏洞怎么修復

2025-05-21 04:13:35   來源:   閱讀:

近日Apache Log4j2出現漏洞導致我的世界杯黑客攻擊,不少玩家都受到了不同程度的影響,而這一切的起因都是因為Apache Log4j2漏洞。怎么才能修復Apache Log4j2漏洞呢?來看看吧!

Apache Log4j2漏洞是怎 么回事

Apache Log4j是一個基于Java的日志記錄工具,是Apache軟件基金會下的一個開源項目。而此次出現漏洞的Apache Log4j2則是目前該項目的最新版本,且被廣泛地應用于各種常見的Web服務中。而所有使用Java作為開發語言產品研發的互聯網服務提供商、甚至公司OA系統等提供外部服務的應用只要用Apache Log4j2插件,都極有可能遭受攻擊。

據悉,攻擊者僅需向目標輸入一段代碼,不需要用戶執行任何多余操作即可觸發該漏洞,使攻擊者可以遠程控制用戶受害者服務器,凡是基于java開發的應用平臺都可能會受到影響。目前,IT通信(互聯網)、高校、工業制造、金融、政府、醫療衛生、運營商等幾乎所有行業都受到該漏洞波及,全球知名科技公司、電商網站等也未能幸免,個人用戶也難以幸免。

近日,黑客利用最新曝光的Log4j2漏洞對Minecraft玩家發起攻擊,且攻擊方法極為簡單,聊天窗口發個網址即可觸發該漏洞。攻擊最早發生于12月10日,早期攻擊規模較小,第一天檢測到的受攻擊玩家數量在100左右。12月11日12時起,黑客發起大規模攻擊,從12時開始到目前,平均每小時有近5000個Mincraft玩家遭到攻擊,攻擊最高峰時有超過10000個玩家遭到攻擊。

Apache Log4j2漏洞怎么修復

1、項目中直接使用Apache Log4j2

升級Apache Log4j2所有相關應用到最新的log4j-2.15.0-rc2 版本,地址 :

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

Apache Maven 版本

修改pom.xml

[AppleScript] 代碼如下:

org.apache.logging.log4j log4j-api 2.15.0-rc2 org.apache.logging.log4j log4j-core 2.15.0-rc2

Gradle 版本

修改build.gradle

[AppleScript] 代碼如下:

dependencies { compile group: 'org.apache.logging.log4j', name: 'log4j-api', version: '2.15.0-rc2' compile group: 'org.apache.logging.log4j', name: 'log4j-core', version: '2.15.0-rc2'}

2、框架次加載 Apache Log4j2

截止目前,第三方框架中使Apache Log4j2的,如srping-boot、Apache Struts2等,暫未發布最新修復版本。

只能使用臨時方案進行修復。

①在jvm啟動參數中添加-Dlog4j2.formatMsgNoLookups=true

②系統環境變量中配置FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS=true

③項目中創建log4j2.component.properties文件,文件中增加配置log4j2.formatMsgNoLookups=true

④部署第三方防火墻產品。

Apache Log4j2漏洞有什么不好的影響

由于minecraft java版也使用了log4j,這個漏洞甚至可以用來在生存模式下作弊,實測在低版本java(java8u191之前的版本)下可以在minecraft聊天內使用jndi注入,因為minecraft會把聊天輸入內容打在log里,用的就是log4j,因為命令方塊也可以實現此注入,在有外部程序配合的情況下,可以實現完全看不出任何破綻的作弊

官方啟動器+官方jre玩家不用進行任何操作,雖然正版的log4j版本是存在漏洞的版本,但是因為目前官方啟動器用的jre是基于openjdk16的,openjdk16不能使用jndi注入。

但是還在使用低版本java開服的服主,建議盡快升級log4j和java版本。

本文《ApacheLog4j2漏洞是怎么回事ApacheLog4j2漏洞怎么修復》發布于君君營銷文章,作者:admin,如若轉載,請注明出處:/news/hyzx/104763.html,否則禁止轉載,謝謝配合!

聯系我們

18221295083
上海市浦東新區航頭鎮滬南公路4583號
上海市青浦區蟠龍路899號
18221295083
zhanglongfu@ijunjun.com
  • 聯系我們
  • 關于我們
  • 二維碼


    官方微信

    小程序
    返回
    頂部
    咨詢

    掃描微信二維碼,添加好友

    電話

    24小時電話:

    18221295083
    微信

    官方微信

    主站蜘蛛池模板: 武宁县| 阿城市| 阿勒泰市| 平陆县| 壶关县| 县级市| 会理县| 霍林郭勒市| 阳春市| 海盐县| 清原| 灵山县| 新乡县| 林西县| 清涧县| 漳浦县| 米脂县| 玉田县| 周宁县| 措美县| 西盟| 沈阳市| 临湘市| 昭觉县| 南和县| 邹平县| 巴东县| 康定县| 菏泽市| 莱阳市| 枣阳市| 陕西省| 永靖县| 腾冲县| 彩票| 晴隆县| 电白县| 安吉县| 屯昌县| 二连浩特市| 靖江市|