前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2021-44832 – APACHE LOG4J 2.17.0 通过 JDBCAPPENDER 数据源元素RCE

CVE-2021-44832 – APACHE LOG4J 2.17.0 通过 JDBCAPPENDER 数据源元素RCE

作者头像
洛米唯熊
发布2022-01-18 18:32:16
3810
发布2022-01-18 18:32:16
举报
文章被收录于专栏:洛米唯熊洛米唯熊

http://mpvideo.qpic.cn/0bc32maacaaapyalogolpzqvbu6dahjqaaia.f10002.mp4?dis_k=5abf61ff425e5e40731c1b7c65cdb2ad&dis_t=1642501885&vid=wxv_2200302600145666050&format_id=10002&support_redirect=0&mmversion=false

log4shell 漏洞(又名CVE-2021-44228)对行业的影响是巨大的,许多组织都宣称他们受到了影响。这证明了在其生态系统中使用 log4j 的公司的规模之大。

Apache 的 log4j 团队努力将安全补丁添加到最新的 log4j 版本 (2.17.0) 以禁用查找并允许协议/主机列表。如您所见,使用不同的攻击向量,仍然可以使用默认配置实现任意代码执行.

修复建议:

将 Apache Log4j2 升级到 2.17.1、2.12.4 和 2.3.2 或更高版本。

原文链接:

代码语言:javascript
复制
https://checkmarx.com/blog/cve-2021-44832-apache-log4j-2-17-0-arbitrary-code-execution-via-jdbcappender-datasource-element/
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-12-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 洛米唯熊 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档