Advertisement

Apache Log4j 远程漏洞自查修复

阅读量:

1、人工检测

在解压jar文件后,检查是否存在与org/apache/logging/log4j相关的路径结构,以此判断系统是否引入了存在安全隐患的组件。一旦发现相关Java程序包的存在,即可推测系统可能存在该漏洞。

当应用程序能够调用org.apache.logging.log4j的包时,通常意味着其存在潜在的安全风险。

若应用程序中引用了log4j-core-2.xx.xx.jar或log4j-api-2.xx.x.jar这两个文件,则极有可能面临安全漏洞问题。

若pom文件中包含以下内容

复制代码
 <!-- https://mvnrepository.com/artifact/org.apache.logging.log4j/log4j-core -->

    
 <dependency>
    
     <groupId>org.apache.logging.log4j</groupId>
    
     <artifactId>log4j-core</artifactId>
    
     <version>2.xx.x</version>
    
 </dependency>
    
    
    
    
    AI写代码html
复制代码
 <!-- https://mvnrepository.com/artifact/

全部评论 (0)

还没有任何评论哟~