Apache Log4j2 遠程代碼執行漏洞的緊急預警
發布時間:2022-01-05
點擊數:
一、安全預警
近期,發現 Apache Log4j2 遠程代碼執行漏洞,Apache Lo g4j2 是一個基于 Java 的日志記錄工具,應用范圍非常廣,因此 威脅影響范圍巨大。 請各重點單位高度重視,加強網絡安全防護,切實保障網絡 系統安全穩定運行。
二、事件信息
(一)事件概要
事件名稱:Apache Log4j2 遠程代碼執行漏洞 漏洞編號:CVE-2021-44832
威脅類型:遠程代碼執行
威脅等級:高
受影響的應用版本:2.0-alpha7 < Log4j < 2.17.0 (2.3.2 和 2.12.4 除外)
(二)漏洞描述
具有修改日志記錄配置文件權限的攻擊者可以使用 JDBC 追加器構造惡意配置,該附加器的數據源引用可以執行遠程代碼 的 JNDI URI。
(三)影響范圍
2.0-alpha7 < Log4j < 2.17.0 (2.3.2 和 2.12.4 除外)。
三、處置建議
(一)解決方案
官方已發布安全版本,請及時下載更新:
下載地址: https://logging.apache.org/log4j/2.x/download.html
四、應急處置建議
一旦發現系統中存在漏洞被利用的情況,請您第一時間通知我司,同時開展以下緊急處置:
一是立即斷開被入侵的主機系統的網絡連接,防止進一步危 害
二是留存相關日志信息;
三是通過“解決方案”加固系統并通過檢查確認無相關漏洞 后再恢復網絡連接