午夜福利视频-色呦呦视频-一边摸一边抽搐一进一出视频-亚洲色图在线播放-久久免费福利视频-中文字幕麻豆-亚洲麻豆视频-精品视频在线观看免费-久久国产网站-av免费大全-欧美aa大片-绿巨人视频在线观看-av嫩草-日本成人三级-在线岛国-69式图片-一区二区三区在线视频免费观看-天天操夜操-亚洲乱熟-高清不卡一区二区三区-亚洲va国产天堂va久久 en-偷拍大众女浴室裸体洗澡更衣-久久久无码精品亚洲无少妇-男人边做边吃奶头视频-久久精品黄色片-国产精品一区网站-美女屁股网站-四虎影视免费永久观看在线-成人看片91-日本理论片中文字幕

服務熱線

400-881-0169

服務專區
service area

Log4j2漏洞處理公告

2021-12-21


漏洞影響情況:

Apache Log4j2是一個基于Java的日志記錄工具,是Log4j的升級,在其前身Log4j 1.x基礎上提供了Logback中可用的很多優化,同時修復了Logback架構中的一些問題,是目前最優秀的Java日志框架之一。該日志框架被大量用于業務系統開發,用來記錄日志信息。開發者可能會將用戶輸入造成的錯誤信息寫入日志中。此次 Apache Log4j2 漏洞觸發條件為只要外部用戶輸入的數據會被日志記錄,即可造成遠程代碼執行。

漏洞的CVE編號:(CVE-2021-44228) 、(CVE-2021-45105)


漏洞被利用情況:

目前并未了解到有其他公共渠道對本文中提到的漏洞進行發布,以及漏洞被惡意利用的情況。


解決方案及版本更新計劃


升級應急指揮系統中的中臺組件版本,版本計劃如下:






請各項目聯系對應接口人,或者撥打400電話獲取升級包以及升級技術支持。


常見問題解答:

問題1:當前產品受影響情況?

答:當前產品并未使用log4j2作為日志記錄框架,只是引入spring框架時依賴此開源軟件,所以受影響可忽略不計,但是為了保險起見,還是需要進行升級修復。


問題2:如何判斷我的產品是否受影響?

答:目前發布的應急指揮系統所有版本都會受影響!