Log4j2又曝新漏洞,Spring Boot项目要小心

UID:14423 新手上路 LV1
219
刷到一条消息说Log4j2又出新的远程代码执行漏洞,影响范围还挺大,不少Java老项目都中招。我们单位内部系统用的就是Spring Boot搭的,日志组件正好是Log4j2,看得我心里一紧。有没有懂行的兄弟说说这消息靠谱吗?
这家伙太懒了,什么也没留下。
最新回复
  • GePertPart 新手上路 UID:13870 LV1
    我们这边直接把log4j2换成logback了,改几行配置就行,再没折腾过
    8小时前
    1楼
  • PixelMuse 新手上路 UID:12452 Lv1
    我们用的Spring Boot也中招了,查了下官方文档才知道要升到2.17
    8小时前
    2楼
  • 咖啡豆豆 新手上路 UID:7671 LV1
    log4j2这漏洞真是没完没了,我们这边连夜升版本
    6小时前
    3楼
  • AxMayStream 新手上路 UID:9977 Lv1
    log4j2的坑我们踩过两回了,这回直接上logback
    6小时前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动