信息安全

联系方式

联系电话:0531-88617745

报修电话:400-700-5199

值班时间:周一至周五

上午时间:8:00-11:30

下午时间:14:00-17:00

信息安全
当前位置: 首页 >> 信息安全 >> 正文

Apache Log4j漏洞通告

时间:2021-12-10作者:来源: 点击量:

    近期Apache Log4j工具漏洞爆发,该漏洞危害极大,属于高危漏洞,需尽快修复。Apache Log4j 是 Apache 的一个开源项目,通过定义每一条日志信息的级别,能够更加细致地控制日志生成过程。经过分析,Log4j-2 中存在 JNDI 注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏 洞可以在目标服务器上执行任意代码。自查方式和修复方式可参考附件。

历城校区:济南市历城区桑园路60号    邮编:250100
长清校区:济南市长清区丁香路3500号  邮编:250357
版权所有:山东管理学院网络信息管理中心
Copyright xxb.sdmu.edu.cn/ All Rights Reserved