[姆咪] log4j2 遠端程式碼執行零日漏洞

作者: nh60211as   2021-12-11 14:28:27
https://www.lunasec.io/docs/blog/log4j-zero-day/
非常熱門的 Java logger 函式庫 log4j2 有非常容易就能夠達成的遠端程式碼執行漏洞
其中 Minecraft 伺服器程式 "Paper" 也被影響
log4j2 2.15.0 才修好這個漏洞
https://logging.apache.org/log4j/2.x/changes-report.html#a2.15.0
不過現在快要過耶誕節了
大概還會有一堆還沒更新的企業用伺服器會死很慘
作者: lturtsamuel (港都都教授)   2021-12-11 14:29:00
打個log還能有漏洞喔 笑死

Links booklink

Contact Us: admin [ a t ] ucptt.com