漏洞影響情況:
Apache Log4j2是一個(gè)基于Java的日志記錄工具,是Log4j的升級(jí),在其前身Log4j 1.x基礎(chǔ)上提供了Logback中可用的很多優(yōu)化,同時(shí)修復(fù)了Logback架構(gòu)中的一些問(wèn)題,是目前最優(yōu)秀的Java日志框架之一。該日志框架被大量用于業(yè)務(wù)系統(tǒng)開(kāi)發(fā),用來(lái)記錄日志信息。開(kāi)發(fā)者可能會(huì)將用戶(hù)輸入造成的錯(cuò)誤信息寫(xiě)入日志中。此次 Apache Log4j2 漏洞觸發(fā)條件為只要外部用戶(hù)輸入的數(shù)據(jù)會(huì)被日志記錄,即可造成遠(yuǎn)程代碼執(zhí)行。
漏洞的CVE編號(hào):(CVE-2021-44228) 、(CVE-2021-45105)
漏洞被利用情況:
目前并未了解到有其他公共渠道對(duì)本文中提到的漏洞進(jìn)行發(fā)布,以及漏洞被惡意利用的情況。
解決方案及版本更新計(jì)劃
升級(jí)應(yīng)急指揮系統(tǒng)中的中臺(tái)組件版本,版本計(jì)劃如下:
請(qǐng)各項(xiàng)目聯(lián)系對(duì)應(yīng)接口人,或者撥打400電話獲取升級(jí)包以及升級(jí)技術(shù)支持。
常見(jiàn)問(wèn)題解答:
問(wèn)題1:當(dāng)前產(chǎn)品受影響情況?
答:當(dāng)前產(chǎn)品并未使用log4j2作為日志記錄框架,只是引入spring框架時(shí)依賴(lài)此開(kāi)源軟件,所以受影響可忽略不計(jì),但是為了保險(xiǎn)起見(jiàn),還是需要進(jìn)行升級(jí)修復(fù)。
問(wèn)題2:如何判斷我的產(chǎn)品是否受影響?
答:目前發(fā)布的應(yīng)急指揮系統(tǒng)所有版本都會(huì)受影響!
IDC最新中國(guó)聯(lián)絡(luò)中心市場(chǎng)報(bào)告發(fā)布,華為連續(xù)九年榮登榜首
多級(jí)聯(lián)動(dòng),高效應(yīng)急丨華為亮相2023中國(guó)國(guó)際應(yīng)急展
IDC發(fā)布2022年中國(guó)聯(lián)絡(luò)中心軟件市場(chǎng)份額報(bào)告
2022華為智能協(xié)作新品發(fā)布會(huì),蓄勢(shì)待發(fā)
華為:保障政務(wù)服務(wù)熱線,為你的咨詢(xún)求助筑起數(shù)字化的綠色通道
喜報(bào)! 星網(wǎng)信通喜獲第21屆“深圳知名品牌”
星網(wǎng)信通榮獲多項(xiàng)華為褒獎(jiǎng),再次彰顯技術(shù)實(shí)力&創(chuàng)新能力
2023星網(wǎng)信通年度重大項(xiàng)目盤(pán)點(diǎn)
星網(wǎng)信通榮獲《第四屆安全科技進(jìn)步獎(jiǎng)一等獎(jiǎng)》
開(kāi)啟智能服務(wù)新篇章!國(guó)壽海外OneContact 系統(tǒng)一期成功上線!
星網(wǎng)信通在五級(jí)聯(lián)動(dòng)應(yīng)急指揮建設(shè)中的實(shí)踐與分析
深圳星網(wǎng)信通科技股份有限公司通過(guò)TSM可信研發(fā)運(yùn)營(yíng)安全能力成熟度評(píng)估
版權(quán)?2005-2024 深圳星網(wǎng)信通科技股份有限公司 備案號(hào):粵ICP備09086727號(hào) 粵公網(wǎng)安備:44030502001610號(hào)
技術(shù)支持:創(chuàng)同盟