Apache Log4j 远程漏洞自查修复
发布时间
阅读量:
阅读量
1、人工检测
在解压jar文件后,检查是否存在与org/apache/logging/log4j相关的路径结构,以此判断系统是否引入了存在安全隐患的组件。一旦发现相关Java程序包的存在,即可推测系统可能存在该漏洞。
当应用程序能够调用org.apache.logging.log4j的包时,通常意味着其存在潜在的安全风险。
若应用程序中引用了log4j-core-2.xx.xx.jar或log4j-api-2.xx.x.jar这两个文件,则极有可能面临安全漏洞问题。
若pom文件中包含以下内容
<!-- https://mvnrepository.com/artifact/org.apache.logging.log4j/log4j-core -->
<dependency>
<groupId>org.apache.logging.log4j</groupId>
<artifactId>log4j-core</artifactId>
<version>2.xx.x</version>
</dependency>
AI写代码html
<!-- https://mvnrepository.com/artifact/
全部评论 (0)
还没有任何评论哟~
