7*24小时技术支持
海外CN2服务器(客服1)
近日,网络应急团队监测到网络上出现 Apache Log4j2 远程代码执行漏洞。攻击者可利用该漏洞构造特殊的数据请求包,最终触发远程代码执行。
【受影响版本】
2.0 <= Apache log4j2 <= 2.14.1
【安全版本】
Apache log4j2 > 2.14.1
Apache Log4j2 是一个基于 Java 的日志记录工具。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。
漏洞复现:
网络应急团队及时进行了复现: