此次 Apache Log4j2 漏洞触发条件为只要外部用户输入的数据会被日志记录,即可造成远程代码执行。
影响版本
2.0 <= Apache log4j2 <= 2.14.1
官方补丁
临时解决方案一
1.设置jvm参数 “-Dlog4j2.formatMsgNoLookups=true”2.设置“log4j2.formatMsgNoLookups=True”3.系统环境变量“FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS”设置为“true”4.关闭对应应用的网络外连,禁止主动外连临时解决方案二
还有的解决办法升级版本,现在中央仓库还没发版本,可以去GitHub下载源码临时编译打包替换。
学习计划安排
我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
①网络安全学习路线 ②上百份渗透测试电子书 ③安全攻防357页笔记 ④50份安全攻防面试指南 ⑤安全红队渗透工具包 ⑥HW护网行动经验总结 ⑦100个漏洞实战案例 ⑧安全大厂内部视频资源 ⑨历年CTF夺旗赛题解析
点击链接即可免费领取:网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!