CVE-2021-44228 – log4j - Báo cáo lỗ hổng
(unit42.paloaltonetworks.com)<p>Đã có báo cáo về một lỗ hổng trong log4j, framework logging của Java.<br />
<br />
- Phiên bản bị ảnh hưởng: 2.0 ~ 2.14.1<br />
- Phiên bản đã sửa lỗi >= 2.15.0-rc1<br />
- Khuyến nghị vá lỗi cho mọi hệ thống sử dụng thư viện Apache log4j<br />
<br />
- Một số thành phần tiêu biểu bị ảnh hưởng<br />
* Apache Struts<br />
* Apache Solr<br />
* Apache Druid<br />
* Apache Flink<br />
* ElasticSearch<br />
* Flume<br />
* Apache Dubbo<br />
* Logstash<br />
* Kafka<br />
* Spring-Boot-starter-log4j2</p>
7 bình luận