久久影院午夜理论片无码,久久久无码人妻精品无码,久久黄色视频,国产亚洲精品久久久久久郑州

更多 選擇語言
安全公告-關(guān)于apache log4j2遠(yuǎn)程代碼執(zhí)行漏洞的聲明
初始發(fā)布時間:2021-12-10 18:07:40
更新發(fā)布時間:2021-12-31 14:13:38
漏洞描述:

近日,Apache Log4j2披露高危漏洞,漏洞編號為CVE-2021-44228,當(dāng)前已存在漏洞的技術(shù)細(xì)節(jié)和POC。攻擊者可直接構(gòu)造惡意請求利用該漏洞,觸發(fā)遠(yuǎn)程代碼執(zhí)行。

緊急緩解措施:(僅2.10.0及以后版本的log4j支持)
(1) 修改jvm參數(shù) -Dlog4j2.formatMsgNoLookups=true    
(2) 修改配置log4j2.formatMsgNoLookups=True
(3) 將系統(tǒng)環(huán)境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 設(shè)置為 true

浪潮已經(jīng)發(fā)布了安全預(yù)警(SA),客戶可通過安全預(yù)警獲取漏洞修復(fù)方案。

產(chǎn)品類別 是否受影響 
AS18000 不受影響
AS13000 不受影響
inview 不受影響
ICM/ICOS/ICKS/InclousOS 受影響
insight 受影響

參考鏈接:

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

更新記錄:

2021-12-10 V1.0 INITIAL
2021-12-13 V1.1 UPDATE 增加產(chǎn)品列表
2021-12-31 V1.2 UPDATE 更新產(chǎn)品列表

浪潮安全應(yīng)急響應(yīng)對外服務(wù):

浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負(fù)責(zé)任的安全事件披露原則,并通過產(chǎn)品安全問題處理機(jī)制處理產(chǎn)品安全問題。

反饋浪潮產(chǎn)品安全問題:http://www.bblbs.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg

獲取技術(shù)支持:http://www.bblbs.net/lcjtww/2317452/2317456/2317460/index.html




?
聯(lián)


×
聯(lián)系我們
ERP、企業(yè)軟件購買熱線
400-018-7700
云服務(wù)產(chǎn)品銷售熱線
400-607-6657
集團(tuán)客戶投訴熱線
400-691-8711
智能終端產(chǎn)品客服熱線
400-658-6111
龙里县| 朔州市| 武冈市| 南昌市| 古丈县| 比如县| 班戈县| 进贤县| 上蔡县| 黄石市| 抚松县| 华宁县| 会同县| 固安县| 沈丘县| 武安市| 永寿县| 潍坊市| 奇台县| 全椒县| 余姚市| 丁青县| 全南县| 巴马| 阳山县| 西城区| 桂东县| 襄城县| 晋江市| 喜德县| 岳阳县| 上栗县| 花莲市| 会泽县| 麦盖提县| 治县。| 镇巴县| 颍上县| 汉源县| 镇雄县| 台前县|