Apache Log4j 出现第四个漏洞,2.17

IT资讯3年前 (2021)发布 IT资讯
0

本篇文章给各位网友带来的资讯是:Apache Log4j 出现第四个漏洞,2.17.0 版本已修复 详情请欣赏下文感谢IT大王网友 肥猫丶 的线索投递!

IT大王 12 月 20 日消息,Apache Log4j 最近是屋漏偏逢连夜雨,已经连续曝光了三个漏洞,版本号也更新到了 2.16.0。

近日,Apache Log4j 的 2.0-alpha1 到 2.16.0 版本被发现存在新的漏洞 CVE-2021-45105,该漏洞评分 7.5,官方已发布 2.17.0 修复了该漏洞

Apache Log4j 出现第四个漏洞,2.17

IT大王了解到,该漏洞是自引用查找的不受控制的递归问题,允许控制线程上下文映射数据的攻击者在解释字符串时导致拒绝服务。此问题已在 Log4j 2.17.0 和 2.12.3 中修复。

Apache Log4j 出现第四个漏洞,2.17

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

Apache Log4j 2.17.0 正式版地址:点此进入

© 版权声明
好牛新坐标 广告
版权声明:
1、IT大王遵守相关法律法规,由于本站资源全部来源于网络程序/投稿,故资源量太大无法一一准确核实资源侵权的真实性;
2、出于传递信息之目的,故IT大王可能会误刊发损害或影响您的合法权益,请您积极与我们联系处理(所有内容不代表本站观点与立场);
3、因时间、精力有限,我们无法一一核实每一条消息的真实性,但我们会在发布之前尽最大努力来核实这些信息;
4、无论出于何种目的要求本站删除内容,您均需要提供根据国家版权局发布的示范格式
《要求删除或断开链接侵权网络内容的通知》:https://itdw.cn/ziliao/sfgs.pdf,
国家知识产权局《要求删除或断开链接侵权网络内容的通知》填写说明: http://www.ncac.gov.cn/chinacopyright/contents/12227/342400.shtml
未按照国家知识产权局格式通知一律不予处理;请按照此通知格式填写发至本站的邮箱 wl6@163.com

相关文章