[问卦] 有没有理组志工默默拯救世界的八卦

楼主: yamakazi (大安吴彦祖)   2021-12-14 10:56:09
最近资安界的大新闻
https://www.ithome.com.tw/news/148337
https://www.ithome.com.tw/news/148332
阿里巴巴云端资安团队Chen ZhaoJun发现log4j存在重大漏洞,并于11/24通报CVE及Apache基金会。
log4j为基于Java的纪录档纪录工具,广泛应用在网络服务器中。此次漏洞可让攻击者借由文字讯息便能入侵及控制服务器。据悉全球有超过数百万台服务器可能受到影响,许多资安厂商皆称此为近十年来最严重资安漏洞。
Apache基金会紧急动员志工抢修,并于12/6或以前发布2.15新版本修补漏洞。
修补程式码如下
https://github.com/apache/logging-log4j2/pull/608
有没有理组志工默默拯救了世界的八卦

Links booklink

Contact Us: admin [ a t ] ucptt.com