Apache Log4j2(CVE-2021-44228) 高危安全漏洞介绍

目录

一、漏洞描述

二、受影响版本

三、已知受影响应用及组件

四、漏洞级别

五、攻击原理

六、攻击步骤

七、修复建议


Apache Log4j 2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。

此次漏洞是用于 Log4j2 提供的 lookup 功能造成的,该功能允许开发者通过一些协议去读取相应环境中的配置。该漏洞一旦被攻击者利用会造成严重危害。经过快速分析和确认

你可能感兴趣的:(漏洞详情及漏洞复现,apache,安全,java,web安全)