1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        突發(fā)!Apache Log4j2 報核彈級漏洞!

        共 471字,需瀏覽 1分鐘

         ·

        2021-12-20 08:58

        往期熱門文章:

        1、1 平方厘米在元宇宙賣到 14 萬?單價比北京學(xué)區(qū)房貴多了!
        2、干掉visio,這個畫圖神器真的絕了?。?!
        3、程序員裸辭全職接單一個月的感觸
        4、Java8 Stream:2萬字20個實例,玩轉(zhuǎn)集合的篩選、歸約、分組、聚合
        5、字節(jié)終面:兩個文件的公共URL怎么找?

        Apache Log4j2 報核彈級漏洞,很多程序猿都熬到半夜緊急上線,昨晚你睡了嗎??
        Apache Log4j2 是一個基于Java的日志記錄工具,是 Log4j 的升級,在其前身Log4j 1.x基礎(chǔ)上提供了 Logback 中可用的很多優(yōu)化,同時修復(fù)了Logback架構(gòu)中的一些問題,是目前最優(yōu)秀的 Java日志框架之一。
        此次 Apache Log4j2 漏洞觸發(fā)條件為只要外部用戶輸入的數(shù)據(jù)會被日志記錄,即可造成遠(yuǎn)程代碼執(zhí)行。
        影響版本
        2.0 <= Apache log4j2 <= 2.14.1
        最新官方補丁
        https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2
        臨時解決方案
        1)設(shè)置 jvm 參數(shù):
        -Dlog4j2.formatMsgNoLookups=true
        2)日志設(shè)置:
        log4j2.formatMsgNoLookups=True
        3)設(shè)置系統(tǒng)環(huán)境變量:
        FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS = true
        4)關(guān)閉對應(yīng)的應(yīng)用程序的網(wǎng)絡(luò)外網(wǎng)連接,并且禁止主動外連
        參考:https://github.com/apache/logging-log4j2

        往期熱門文章:

        1、歷史文章分類導(dǎo)讀列表!精選優(yōu)秀博文都在這里了!》
        2、為什么國內(nèi) 996 干不過國外的 955 呢?
        3、在部隊當(dāng)程序員是什么體驗?
        4、神級程序員都在用什么工具?
        5、是時候扔掉 Postman 了,Apifox 真香!
        6、這些年我用過的 6個API 接口文檔平臺,真的好用
        7、Redis 實現(xiàn)限流的三種簡單方式
        8、9個GVP國產(chǎn)Java開源項目!是真滴哇塞
        9、阿里領(lǐng)導(dǎo):手下兩個應(yīng)屆生,一個踏實喜歡加班,一個技術(shù)強挑活,怎么選?
        10、這就是最適合程序員的云筆記?

        瀏覽 75
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            日韩在线精品 | 国产又粗又长又硬又爽的在线视频播放 | 用舌头给女人添高潮视频 | 人人玩人人操 | 久久久精品免费 | 久久免费国产精品1 | 国产精品99久久久久久久久久久久 | 香蕉婷婷 | 377人体粉嫩噜噜噜 | 黄色三级片在线免费观看 |