[姆咪] log4j2 远端程式码执行零日漏洞

楼主: nh60211as   2021-12-11 14:28:27
https://www.lunasec.io/docs/blog/log4j-zero-day/
非常热门的 Java logger 函式库 log4j2 有非常容易就能够达成的远端程式码执行漏洞
其中 Minecraft 服务器程式 "Paper" 也被影响
log4j2 2.15.0 才修好这个漏洞
https://logging.apache.org/log4j/2.x/changes-report.html#a2.15.0
不过现在快要过耶诞节了
大概还会有一堆还没更新的企业用服务器会死很惨
作者: lturtsamuel (港都都教授)   2021-12-11 14:29:00
打个log还能有漏洞喔 笑死

Links booklink

Contact Us: admin [ a t ] ucptt.com