高危 Bug!Apache Log4j2 远程代码执行漏洞细节曝光:官方正在修复中
马哥Linux运维
共 894字,需浏览 2分钟
·
2021-12-13 08:25
(据 Apache 官方最新信息显示,目前 release 页面上 Log4j-2.15.0 更新并通过,正式发布工作正在进行中)
Apache Log4j2
漏洞描述
srping-boot-strater-log4j2 Apache Solr Apache Flink Apache Druid
解决方案
JVM 参数添加 -Dlog4j2.formatMsgNoLookups=true log4j2.formatMsgNoLookups=True FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置为true
更新:
https://github.com/apache/logging-log4j2
文章转载:SegmentFault
(版权归原作者所有,侵删)
点击下方“阅读原文”查看更多
评论