【重要】log4j2 漏洞暴露,其实可以平静的应对

今天,收到腾讯云安全,关于Apache Log4j 2漏洞的提醒通知。我相信,很多人都收到,并且还突然间紧张起来。

其实,腾讯云也及时的提供了对应的解决方案。 不得不说,大厂就是敏锐和及时。在此,点个赞。具体如下:

Apache Log4j 2是一个开源的日志记录组件,使用非常的广泛。在工程中以易用方便代替了 System.out 等打印语句,它是JAVA下最流行的日志输入工具。使用 Log4j 2 在一定场景条件下处理恶意数据时,可能会造成注入类代码执行。

由于Log4j2 作为日志记录基础第三方库,被大量Java框架及应用使用,只要用到 Log4j2 进行日志输出且日志内容能被攻击者部分可控,即可能会受到漏洞攻击影响。因此,该漏洞也同时影响全球大量通用应用及组件,例如 :

Apache Struts2

Apache Solr

Apache Druid

Apache Flink

Apache Flume

Apache Dubbo

Apache Kafka

Spring-boot-starter-log4j2

ElasticSearch

Logstash

建议及时检查并升级所有使用了 Log4j最新版本。

不知道大家有没有发现,这次的Log4j2, 其实并不是Spring Boot默认使用的日志组件,Spring Boot默认使用Logback。所以大家不用惊慌,可以先检查自己的系统的日志组件,如果没有用到Log4j2的先可以先看会热闹了。

最后,推荐大家的解决方案:

在Maven的pom配置文件中增加一个这样配置即可

        2.15.0

注意:注意版本号必须要2.15.0。

最后,尝试恭祝你成功!

你可能感兴趣的:(【重要】log4j2 漏洞暴露,其实可以平静的应对)