Apache Log4j 远程代码执行漏洞自查以及修复
1、人工检测jar解压后是否存在org/apache/logging/log4j相关路径结构,判断是否使用了存在漏洞的组件,若存在相关Java程序包,则很可能存在该漏洞。应用程序能引用org.apache.logging.log4j的包,很大概率存在漏洞如果应用程序引用了log4j-core-2.xx.xx.jar 或log4j-api-2.xx.x.jar 很大概率存在漏洞。如果pom文件引用了以下<!-- https://mvnrepository.com/a...