前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Log4J2的瓜

Log4J2的瓜

作者头像
SQLplusDB
发布2022-08-22 13:32:06
6520
发布2022-08-22 13:32:06
举报

编者按:

【免责声明】本号文章仅代表个人观点,与任何公司无关。

编辑|SQL和数据库技术(ID:SQLplusDB)

瓜1:Log4J2连续爆雷

Apache Log4J2"核弹级"的安全漏洞,简单而言即运行Log4J 的2.0~2.14.1版本的服务器,攻击者可以利用这个漏洞执行任何代码。

  • 2021 年 12 月 10 日,Apache 为 Java 8 用户发布了 Log4j 2.15.0,以解决远程代码执行 (RCE) 漏洞 — CVE-2021-44228。
  • 2021 年 12 月 13日, Apache 发布了面向 Java 7 用户的 Log4j 2.12.2 和面向 Java 8 用户的 Log4j 2.16.0,以解决 RCE 漏洞 CVE-2021-45046。
  • 2021年 12 月 17 日,Apache 为 Java 8 用户发布了 Log4j 2.17.0,以解决拒绝服务 (DOS) 漏洞 — CVE-2021-45105。

瓜2:Oracle数据据库相关

针对这个漏洞Oracle也发布了相关产品的安全警告。

代码语言:javascript
复制
参考:
Apache Log4j Security Alert CVE-2021-44228 Products and Versions (Doc ID 2827611.1)

关于Oracle数据库的文档:

代码语言:javascript
复制
Oracle Database and Apache Log4j vulnerability CVE-2021-44228 and 
CVE-2021-45046(Doc ID 2828877.1)

和数据库相关的受影响的产品有Trace File Analyzer(TFA)、OEM、MySQL Enterprise monitor、EBS、SQL Developer等。

但Oracle DB和MySQL Server、Timesten没有影响。

在文档中提及相关产品相应的补丁的信息,如果有中招可能性的话,尽快打补丁吧。

瓜3:阿里瓜

不评论,自己脑补~

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-12-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 SQL和数据库技术 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 MySQL
腾讯云数据库 MySQL(TencentDB for MySQL)为用户提供安全可靠,性能卓越、易于维护的企业级云数据库服务。其具备6大企业级特性,包括企业级定制内核、企业级高可用、企业级高可靠、企业级安全、企业级扩展以及企业级智能运维。通过使用腾讯云数据库 MySQL,可实现分钟级别的数据库部署、弹性扩展以及全自动化的运维管理,不仅经济实惠,而且稳定可靠,易于运维。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档