大数跨境

【漏洞预警】关于Apache Log4j2 远程代码执行漏洞

【漏洞预警】关于Apache Log4j2 远程代码执行漏洞 云探索网络
2021-12-10
1
关于Apache Log4j 远程代码执行漏洞

漏洞描述

近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

Apache Log4j-2中存在JNDI注入漏洞,当用户输入的数据被应用程序记录时,可能触发该漏洞,黑客可利用此漏洞在目标服务器上执行任意代码。
影响版本

Apache log4j2 2.0 - 2.14.1 版本均受影响。

临时解决方案

1. 设置jvm参数

“-Dlog4j2.formatMsgNoLookups=true”。
2. 设置

“log4j2.formatMsgNoLookups=True”。
3. 系统环境变量

“FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS”设置为“true”。
4. 关闭对应应用的网络外连,禁止主动外连。

官方补丁

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

A盾Web安全加速

A盾Web安全加速已支持检测拦截利用Log4j2 远程代码执行漏洞的攻击,已接入的域名建议开启WAF拦截、封禁模式。

【声明】内容源于网络
0
0
云探索网络
网络技术探索研究
内容 1075
粉丝 0
云探索网络 网络技术探索研究
总阅读14
粉丝0
内容1.1k