欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Log4j2?重大漏洞編譯好的log4j-2.15.0.jar包下載(替換過程)

 更新時(shí)間:2021年12月14日 11:16:38   作者:小張學(xué)Python  
Apache?開源項(xiàng)目?Log4j?的遠(yuǎn)程代碼執(zhí)行漏洞細(xì)節(jié)被公開,由于?Log4j?的廣泛使用,該漏洞一旦被攻擊者利用會(huì)造成嚴(yán)重危害,下面小編給大家?guī)砹薒og4j2?重大漏洞編譯好的log4j-2.15.0.jar包下載,感興趣的朋友一起看看吧

?背景

12 月 10 日凌晨,Apache 開源項(xiàng)目 Log4j 的遠(yuǎn)程代碼執(zhí)行漏洞細(xì)節(jié)被公開,由于 Log4j 的廣泛使用,該漏洞一旦被攻擊者利用會(huì)造成嚴(yán)重危害。受本次漏洞影響的版本范圍為Apache Log4j 2.x < 2.15.0-rc2,攻擊者可以利用此漏洞在目標(biāo)服務(wù)器上執(zhí)行任意代碼,通過JNDI來執(zhí)行LDAP協(xié)議來注入一些非法的可執(zhí)行代碼。

攻擊檢測

(1)可以通過檢查日志中是否存在“jndi:ldap://”、“jndi:rmi”等字符來發(fā)現(xiàn)可能的攻擊行為。

(2)檢查日志中是否存在相關(guān)堆棧報(bào)錯(cuò),堆棧里是否有JndiLookup、ldapURLContext、getObjectFactoryFromReference等與 jndi 調(diào)用相關(guān)的堆棧信息。

官方修補(bǔ)建議

1、排查應(yīng)用是否引入了 Apache log4j-core Jar 包,若存在依賴引入,且在受影響版本范圍內(nèi),則可能存在漏洞影響。請盡快升級 Apache Log4j2 所有相關(guān)應(yīng)用到最新的 log4j-2.15.0-rc2 版本,地址https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2、升級已知受影響的應(yīng)用及組件,如 spring-boot-starter-log4j2/Apache Struts2/Apache Solr/Apache Druid/Apache Flink

3、可升級 jdk 版本至 6u211/ 7u201 / 8u191 / 11.0.1 以上,可以在一定 程度上限制 JNDI 等漏洞利用方式。

4、在無法升級版本時(shí),通過修改 jvm 參數(shù)、系統(tǒng)環(huán)境變量等方式,可在一 定程度上緩解該風(fēng)險(xiǎn),但無法完全修復(fù),因此不建議通過修改參數(shù)的方式解決該風(fēng)險(xiǎn)。

  • 修改JVM參數(shù),設(shè)置-Dlog4j2.formatMsgNoLookups=true。
  • 在涉及漏洞的項(xiàng)目的類路徑(classpath)下增加log4j2.component.properties配置文件并增加配置項(xiàng)log4j2.formatMsgNoLookups=true。

5、采用 rasp 對lookup的調(diào)用進(jìn)行阻斷。

6、采用waf對請求流量中的${jndi進(jìn)行攔截。

如何獲取編譯好的jar包

官網(wǎng)下載路徑:

https://dlcdn.apache.org/logging/log4j/2.15.0

百度網(wǎng)盤直接下載:

鏈接: https://pan.baidu.com/s/1wV6asxCPoEtloJVTJx0b5g 提取碼: kj8n?

替換過程

看下你的程序lib目錄下有沒有用到log4j-api.jar、log4j-core.jar這些包,主要是log4j-core.jar包(漏洞是這個(gè)包的代碼引起的),有的話,準(zhǔn)備好新的包,停用程序,用log4j-api-2.15.0.jar、log4j-core-2.15.0.jar替換老的包,重啟程序。友情提醒:線上環(huán)境替換程序需謹(jǐn)慎,建議測試環(huán)境替換測試無誤后,再去操作線上。

到此這篇關(guān)于Log4j2?重大漏洞編譯好的log4j-2.15.0.jar包下載的文章就介紹到這了,更多相關(guān)Log4j2?重大漏洞內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Tomcat 多端口 多應(yīng)用

    Tomcat 多端口 多應(yīng)用

    當(dāng)你使用Tomcat作為Web Server的時(shí)候,是不是會(huì)想過這樣的一個(gè)問題:如何利用Tomcat建立兩個(gè)Web Server,同時(shí)偵聽來自不同端口的請求呢?要實(shí)現(xiàn)這一點(diǎn)是很簡單的。以下假設(shè)Tomcat安裝在D:/Tomcat5.0目錄下。
    2008-02-02
  • Java 多線程synchronized關(guān)鍵字詳解(六)

    Java 多線程synchronized關(guān)鍵字詳解(六)

    這篇文章主要介紹了Java 多線程synchronized關(guān)鍵字詳解(六)的相關(guān)資料,需要的朋友可以參考下
    2015-12-12
  • Spring Boot啟動(dòng)及退出加載項(xiàng)的方法

    Spring Boot啟動(dòng)及退出加載項(xiàng)的方法

    這篇文章主要介紹了Spring Boot啟動(dòng)及退出加載項(xiàng)的方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-04-04
  • Spring避免循環(huán)依賴的策略詳解

    Spring避免循環(huán)依賴的策略詳解

    在Spring框架中,循環(huán)依賴是指兩個(gè)或多個(gè)bean相互依賴對方,形成一個(gè)閉環(huán),這在應(yīng)用啟動(dòng)時(shí)可能導(dǎo)致BeanCurrentlyInCreationException異常,本文給大家介紹了Spring中如何避免循環(huán)依賴,需要的朋友可以參考下
    2024-02-02
  • 完美解決idea沒有tomcat server選項(xiàng)的問題

    完美解決idea沒有tomcat server選項(xiàng)的問題

    這篇文章主要介紹了完美解決idea沒有tomcat server選項(xiàng)的問題,具有很好的參考價(jià)值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-01-01
  • 淺談cookie和session(小結(jié))

    淺談cookie和session(小結(jié))

    這篇文章主要介紹了淺談cookie和session(小結(jié)),cookie和session在java web開發(fā)中扮演了十分重要的作用,本篇文章對其中的重要知識(shí)點(diǎn)做一些探究和總結(jié)
    2018-11-11
  • java外部類與內(nèi)部類簡介

    java外部類與內(nèi)部類簡介

    這篇文章簡單介紹了java外部類與內(nèi)部類,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-12-12
  • Java中的ThreadLocal詳解

    Java中的ThreadLocal詳解

    THreadLocalMap中的Entry的key使用的是ThreadLocal對象的弱引用,在沒有其他地方對ThreadLoca依賴,ThreadLocalMap中的ThreadLocal對象就會(huì)被回收掉,但是對應(yīng)的不會(huì)被回收,具體內(nèi)容請和小編一起看下面文章詳情
    2021-09-09
  • Maven Plugins報(bào)錯(cuò)的解決方法

    Maven Plugins報(bào)錯(cuò)的解決方法

    本文主要介紹了Maven Plugins報(bào)錯(cuò)的解決方法,文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-02-02
  • Java集合Stream流操作的基本使用教程分享

    Java集合Stream流操作的基本使用教程分享

    流操作并不會(huì)影響原來的集合,可以簡單認(rèn)為,流操作是把集合中的一個(gè)元素逐個(gè)復(fù)制放到一個(gè)首尾相接的流動(dòng)的水槽中。這篇文章整理了Stream流操作的基本使用,需要的可以參考一下
    2023-02-02

最新評論