-
Apache Log4j2远程代码执行漏洞彻底修复建议
- 网站名称:Apache Log4j2远程代码执行漏洞彻底修复建议
- 网站分类:技术文章
- 收录时间:2025-08-16 14:18
- 网站地址:
“Apache Log4j2远程代码执行漏洞彻底修复建议” 网站介绍
这两天网上被Apache Log4j2高危漏洞霸屏了,只要Log4j2版本低于2.14.1,就可能存在安全隐患。注意:Log4j是安全的,Log4j2跟Log4j相比,前者类路径中多了loggin。
Apache Log4j2远程代码执行漏洞编号:CVE-2021-44228
道高一尺,魔高一丈,Log4j2漏洞爆之后,网上已经有了Apache Log4j2漏洞的检测工具以及修复建议。
Log4j2 vuln detector | Log4j2 漏洞检测工具
https://log4j2-detector.chaitin.cn/
以Log4j 2.7版本为例,检测发现:log4j-api-2.7.jar是安全的,而有问题的是log4jcore-2.7.jar,请看我的检测结果:
Apache Log4j2修复方案(推荐2):
1、临时缓解方案
- 在jvm参数中添加 -Dlog4j2.formatMsgNoLookups=true
- 系统环境变量中将FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS设置为true
- 创建 "log4j2.component.properties" 文件,文件中增加配置 "log4j2.formatMsgNoLookups=true"
2、彻底修复方案
- 手动删除log4j-core-*.jar中org/apache/logging/log4j/core/lookup/JndiLookup.class,重启服务即可。
- 升级到官方提供的 log4j-2.15.0-rc2 版本
- 最近发表
- 标签列表
-
- mydisktest_v298 (35)
- sql 日期比较 (33)
- document.appendchild (35)
- 头像打包下载 (35)
- 梦幻诛仙表情包 (36)
- java面试宝典2019pdf (26)
- disk++ (30)
- 加密与解密第四版pdf (29)
- iteye (26)
- centos7.4下载 (32)
- intouch2014r2sp1永久授权 (33)
- jdk1.8.0_191下载 (27)
- axure9注册码 (30)
- 兔兔工程量计算软件下载 (27)
- ccproxy破解版 (31)
- aida64模板 (28)
- engine=innodb (33)
- shiro jwt (28)
- segoe ui是什么字体 (27)
- head first java电子版 (32)
- clickhouse中文文档 (28)
- jdk-8u181-linux-x64.tar.gz (32)
- 计算机网络自顶向下pdf (34)
- -dfile.encoding=utf-8 (33)
- jdk1.9下载 (32)