近日,我中心收到一则涉及组件Apache Log4j的最新漏洞威胁情报,披露了3个Log4j的漏洞,其中包含3个高危及严重漏洞的信息。
影响版本:本次受影响漏洞主要为log4j 1.x,需要升级到Log4j 2的最新版本。
官方修复建议 :
三个漏洞都可以使用Log4j升级规避漏洞,由于Log4j1.x已经停止维护,因此需要升级到Log4j 2的新版本,链接如下:
https://github.com/apache/logging-log4j2/tags
Apache Log4j Chainsaw反序列化代码执行漏洞(CVE-2022-23307)也可通过升级Apache Chainsaw至最新版的方式进行修复,官方下载链接:
https://logging.apache.org/chainsaw/2.x/download.html
信息中心建议受影响的部门下载对应版本的补丁进行安装修复,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2022年1月18日