Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致

12 月 12 日消息,近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。

目前 Apache Log4j 2.15.0 正式版已发布,安全漏洞 CVE-2021-44228 已得到解决。

Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致

根据 Apache 软件基金会 Logging Services 的 PMC 成员 Volkan Yazıcı 的说法,本次的漏洞来自于一个旧功能,但为了保持向后兼容性,就没有移除。

Apache Log4j 2.15.0 解决严重漏洞,官方回应:为向后兼容,没移除旧功能导致

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

Apache Log4j 2.15.0 正式版地址:点此查看

给TA打赏
共{{data.count}}人
人已打赏
IT 资讯

海外版战网 Battle.net 部分宕机,动视暴雪称遭到 DDoS 攻击

2021-11-25 10:47:04

IT 资讯

苹果 iOS 15.2 细节改进:忘记 iPhone 锁屏密码后,无需电脑即可重置设备

2021-12-15 19:46:53

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
搜索