安全公告编号:CNTA-2021-0033

2021年12月9日晚,Apache Log4j2远程代码执行漏洞(CNVD-2021-95914)被曝光,引发社会广泛关注。12月10日,CNVD平台发布了《关于Apache Log4j2存在远程代码执行漏洞的安全公告(公告编号CNTA-2021-0032)》。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用细节已公开,Apache官方已发布补丁修复该漏洞。CNVD建议受影响用户立即更新至最新版本,同时采取防范性措施避免漏洞攻击威胁。

由于Apache Log4j2在框架组件和软硬件产品二次开发中应用较为广泛,CNVD平台建议各厂商单位对开发的软硬件产品和服务进行积极自查,重点检查对Apache Apache Log4j2组件的引用情况,若发现受此漏洞影响的请立即修复,并通知产品用户及时更新。

为进一步摸清漏洞对我国的影响情况,欢迎各厂商单位向我平台(vreport@cert.org.cn)报送发现的软硬件产品或服务受影响情况,报送格式见附件。

声明:本文来自CNVD漏洞平台,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。