• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于ApacheLog4j 远程代码执行漏洞的预警通知

关于ApacheLog4j 远程代码执行漏洞的预警通知

类型:通知公告 来源:福建师范大学 2026-08-19
关联: 福建师范大学 收藏 0人收藏 咨询

网络威胁情报显示 Apache 开源项目 Apache Log4j 存在远程代码执行高危漏洞。 Apache Log4j 是一个基于 Java 的日志记录工具 Apache Log4j2 Log4j 的升级版, 被大量用于业务系统开发,用来记录日志信息。

Log4j 中存在 JNDI 注入漏洞,当程序将用户输入的数据被日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。 Apache Struts2 Apache Solr Apache Druid Apache Flink 等均受影响。

影响版本: Apache Log4j 2.x <= 2.15.0-rc1

鉴于该风险影响范围广,利用门槛极低,潜在危害程度高,请各单位高度重视,迅速组织排查本部门信息系统是否存在使用 Log4j 框架的情况。如存在相关情况,请及时开展整改加固,并立即采取以下应对措施。

处置建议 :

1.升级到最新版本: log4j-2.15.0-rc2

官方安全版本下载可以参考以下链接: https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2. 建对 Apache Struts2/Apache Solr/Apache Flink/Apache Druid 等已知受影响的应用及组件进行升级

临时缓解措施:

1. 禁止没有必要的业务访问外网

2. 使用 jvm 参数启动 -Dlog4j2.formatMsgNoLookups=true

3. 设置 log4j2.formatMsgNoLookups=True

4. 系统环境变量中,将 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置为 true


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3