Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0

观点
2021
12/17
16:46
亚设网
分享

IT之家 12 月 17 日消息,最近的 Log4j 漏洞想必大家都知道了,12 月 9 日晚,开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。

然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。

Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0

Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0。

IT之家了解到,Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。

Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

Apache Log4j 2.16.0 正式版地址:点此进入

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表亚设网的观点和立场。

2.jpg

关于我们

微信扫一扫,加关注

Top