說好的資安

緊急插播!Apache Log4j近十年最嚴重的資安漏洞!


Listen Later

來不及了!來不及了!來不及了啦!
近幾年最嚴重的資安漏洞!
幾乎每個網頁都會用到的Log4j套件,為什麼會延伸出這麼嚴重的危害!
該怎麼做才能修補漏洞?
歡迎收聽緊急插播的說好的資安!
緩解措施請看這邊:
1.檢查是否採用名稱含有log4j-core的JAR檔案以及其版本是否涵蓋於Apache Log4j 2.0-beta9至2.14.1
2.如檔案為受影響版本則於官方網站下載最新版本:https://reurl.cc/dxE43z
3.若無法立即升級者,應將 log4j2.formatMsgNoLookups參數由false改為true
4.另一未更新解方是使用6u211、7u201、8u191、11.0.1版本的Java SDK緩解漏洞
...more
View all episodesView all episodes
Download on the App Store

說好的資安By 說好的資安


More shows like 說好的資安

View all
百靈果 News by Bailingguo News

百靈果 News

673 Listeners

科技浪 Tech.wav by 哈利

科技浪 Tech.wav

82 Listeners

數創實驗室 - AI時代的學習指南 by Vincent在數創

數創實驗室 - AI時代的學習指南

0 Listeners