电脑桌面
添加蚂蚁七词文库到电脑桌面
安装后可以在桌面快捷访问

EAS Cloud产品Apache Log4j2 远程代码执行漏洞

来源:金蝶云社区作者:金蝶2024-09-228

EAS Cloud产品Apache Log4j2 远程代码执行漏洞

【漏洞说明】

      Apache Log4j2 是一个基于 Java 的日志记录工具,攻击者可以通过发送精心构造的数据请求到使用Apache Log4j 作为日志组的应用系统来利用此漏洞,对攻击者的恶意输入进行打印的情况下,将触发远程代码执行漏洞。     

【漏洞影响】

      远程代码执行,植入后门、盗取数据、加密文件     

【影响版本】

      Apache Log4j 2.x <= 2.14.1       

【漏洞分析及修复方案】            

1、EAS Cloud标准产品没有使用log4j2。标准产品用的log4j1,不受此漏洞影响。

2、Web管理控制台、Struts2安全加固引用了log4j-api-2.12.1.jar包,不过并没有引用log4j-core-2.x,经分析jar包本身没有用到,不受Apache Log4j2 漏洞影响。

3、如担心有影响,应用

EAS Cloud产品Apache Log4j2 远程代码执行漏洞

【漏洞说明】 Apache Log4j2 是一个基于 Java 的日志记录工具,攻击者可以通过发送精心构造的数据请求到使用Apache Log4j 作...
点击下载文档文档为doc格式

声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。

已经是第一篇
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息
QQ群
  • 答案:my7c点击这里加入QQ群
支持邮箱
微信
  • 微信