來不及了!來不及了!來不及了啦!
近幾年最嚴重的資安漏洞!
幾乎每個網頁都會用到的Log4j套件,為什麼會延伸出這麼嚴重的危害!
該怎麼做才能修補漏洞?
歡迎收聽緊急插播的說好的資安!
緩解措施請看這邊:
1.檢查是否採用名稱含有log4j-core的JAR檔案以及其版本是否涵蓋於Apache Log4j 2.0-beta9至2.14.1
2.如檔案為受影響版本則於官方網站下載最新版本:https://reurl.cc/dxE43z
3.若無法立即升級者,應將 log4j2.formatMsgNoLookups參數由false改為true
4.另一未更新解方是使用6u211、7u201、8u191、11.0.1版本的Java SDK緩解漏洞