12 ポイント 投稿者 tkwlsrl 2021-12-11 | 7件のコメント | WhatsAppで共有
<p>Java のロギングフレームワークである log4j で脆弱性が報告されました。<br /> <br /> - 影響を受けるバージョン : 2.0 ~ 2.14.1<br /> - 修正版 &gt;= 2.15.0-rc1<br /> - Apache log4j ライブラリを使用するすべてのシステムにパッチ適用を推奨<br /> <br /> - 主な影響対象<br /> * Apache Struts<br /> * Apache Solr<br /> * Apache Druid<br /> * Apache Flink<br /> * ElasticSearch<br /> * Flume<br /> * Apache Dubbo<br /> * Logstash<br /> * Kafka<br /> * Spring-Boot-starter-log4j2</p>

7件のコメント

 
v08zbv8fvlkjasdflkj 2021-12-13
<p>ああ、log4jってロギングする関数なんですか?<br /> <br /> 名前だけ見て、mathのlog4のことかと思っていました</p>
 
xguru 2021-12-11
<p>特定の文字列を含む内容をログに残すと、Remote Code Execution (RCE) が可能になるバグです。</p>
 
kunggom 2021-12-13
<p>一方で、このセキュリティ脆弱性を利用してMinecraftサーバーをDOOMサーバーにしてしまう人まで現れたようです。Rip and Tear!<br /> https://twitter.com/gegy1000/status/1469714451716882434</p>;
 
budlebee 2021-12-13
<p>www MinecraftサーバーにまでDOOMを移植するとは……</p>
 
xguru 2021-12-11
<p>適用範囲があまりにも広いためか、韓国国内メディアでは「コンピュータ史上最悪の脆弱性発見」という見出しで煽り商売をしているようですね…</p>
 
kunggom 2021-12-11
<p>影響を受ける製品の中には名前を聞いただけで分かるものが多いだけに、影響範囲もかなり大きいようですね。<br /> 脆弱性を再現する方法については、以下の記事に出ています。<br /> <br /> [PC Magazine] Countless Servers Are Vulnerable to Apache Log4j Zero-Day Exploit<br /> https://pcmag.com/news/…;
 
tkwlsrl 2021-12-11
<p>Spring Bootの場合は、以下のリンクに従って対応するとよいです。<br /> https://spring.io/blog/2021/… /> <br /> maven<br /> &lt;properties&gt;<br /> &lt;log4j2.version&gt;2.15.0&lt;/log4j2.version&gt;<br /> &lt;/properties&gt;<br /> <br /> gradle<br /> ext['log4j2.version'] = '2.15.0'</p>