Гіпотези довголіття Українцям Чи Tomcat вразливий до log4j?

Чи Tomcat вразливий до log4j?

Сервер Apache Tomcat уражений уразливістю Remote Code Execution, що знаходиться в бібліотеці журналювання Log4j. 9 грудня 2021 р

Log4j в Apache Tomcat Apache Tomcat не використовує log4j, тоді як програми, розгорнуті в Apache Tomcat, можуть використовувати log4j. Більшість клієнтів не відкриватимуть свій сервер Tomcat для зовнішнього світу, але якщо це буде зроблено, log4j може бути зловживаний. Уразливість зловживає так званим «Пошуком повідомлень».

Log4j можна використовувати як структуру журналювання для Apache Tomcat.

Servlet Engine Apache Tomcat x, 9.0. х, 10,0. х і 10.1. x) не мають залежності від жодної версії log4j.

CVE-2021-45046

РезюмеПошук контексту потоку вразливий до віддаленого виконання коду в певних конфігураціях
Уражені компонентиlog4j-ядро
Порушені версії[2.0-beta9, 2.3.1) ∪ [2.4, 2.12.3) ∪ [2.13.0, 2.17.0)
Виправлені версії2.3.1 (для Java 6), 2.12.3 (для Java 7) і 2.17.0 (для Java 8 і новіших версій)

Уразливість виявлена ​​у відкритому веб-сервері Apache Tomcat, розробленому Apache Software Foundation. Це недолік безпеки може бути використаний віддаленим зловмисником для перевантаження обчислювальних ресурсів уразливої ​​системи, таким чином ставлячи під загрозу доступність служби.

Related Post

Що робити, щоб не чути хропіння?Що робити, щоб не чути хропіння?

Щоб заглушити небажані шуми, встановіть беруші з піни, гуми або пластику. Знайдіть джерело білого шуму, наприклад телевізійний канал ні тюнінгований або пилосос. Це може допомогти вам заснути, відволікаючи вас від

Чи є гроші на продажу сукулентів?Чи є гроші на продажу сукулентів?

Розмноження та продаж рослин Одним із основних способів заробити гроші на любові до сукулентів є розмноження та продаж рослин. Оскільки сукуленти відомі своєю здатністю давати відсадки або дітки, ви можете