CVE-2021-44228 – log4j - รายงานช่องโหว่
(unit42.paloaltonetworks.com)<p>มีการรายงานช่องโหว่ใน log4j ซึ่งเป็นเฟรมเวิร์ก logging ของ Java<br />
<br />
- เวอร์ชันที่ได้รับผลกระทบ: 2.0 ~ 2.14.1<br />
- เวอร์ชันที่แก้ไขแล้ว >= 2.15.0-rc1<br />
- แนะนำให้แพตช์ทุกระบบที่ใช้ไลบรารี Apache log4j<br />
<br />
- ตัวอย่างที่ได้รับผลกระทบหลัก ๆ<br />
* Apache Struts<br />
* Apache Solr<br />
* Apache Druid<br />
* Apache Flink<br />
* ElasticSearch<br />
* Flume<br />
* Apache Dubbo<br />
* Logstash<br />
* Kafka<br />
* Spring-Boot-starter-log4j2</p>
7 ความคิดเห็น