健康百褶裙

文章
6
资源
0
加入时间
3年1月13天

Log4Shell 更新:第二个 log4j 漏洞已发布 - lunasec

在 log4j 维护者发布2.15.0解决 Log4Shell 漏洞的版本后,在CVE-2021-45046 中发现并报告了一个额外的攻击,继续建议您升级到2.16.0,以防发现进一步的漏洞来滥用此攻击。新的 CVE(CVE-2021-45046) 发现:Apache Log4j 2.15.0 中针对 CVE-2021-44228 的修复在某些非默认配置中不完整。2.7.0 <= Apache log4j <= 2.14.1情况下,如设置...