金蝶各ERP产品关于Apache Log4j2 远程代码执行漏洞的处理声明(汇总)

栏目:eas cloud知识作者:金蝶来源:金蝶云社区发布:2024-09-22浏览:2

金蝶各ERP产品关于Apache Log4j2 远程代码执行漏洞的处理声明(汇总)

【Log4j2漏洞说明】      

        Apache Log4j2 是一个基于 Java 的日志记录工具,攻击者可以通过发送精心构造的数据请求到使用Apache Log4j 作为日志组的应用系统来利用此漏洞,对攻击者的恶意输入进行打印的情况下,将触发远程代码执行漏洞。

【漏洞影响】      

       远程代码执行,植入后门、盗取数据、加密文件

【影响版本】      

       Apache Log4j 2.x <= 2.14.1    

       或

      Apache Log4j 2.x <= 2.15.0-rc1        

【漏洞分析及修复方案】 

金蝶云星瀚

结论:受此漏洞影响,需进行安全加固

详情:https://vip.kingdee.com/article/257224999961389824


EAS Cloud

结论:不受此漏洞影响,不用处理

详情:https://vip.kingdee.com/article/257459787351747328


s-HR产品

结论:不受此漏洞影响,不用处理

详情:https://vip.kingdee.com/article/257527226408023040


金蝶云星空

结论:不受此漏洞影响,不用处理

详情:https://vip.kingdee.com/article/258883262657889280


K3 Wise

结论:不受此漏洞影响,不用处理



金蝶各ERP产品关于Apache Log4j2 远程代码执行漏洞的处理声明(汇总)

【Log4j2漏洞说明】 Apache Log4j2 是一个基于 Java 的日志记录工具,攻击者可以通过发送精心构造的数据请求到使用...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息