首页
部门概况
部门简介
组织机构
教师风采
师资力量
专业介绍
信息化服务
一卡通服务
校园网服务
常见问题
网络问题
校园卡问题
其他类问题
官网主页
联系我们
电子地图

[网安预警通知]关于ApacheLog4j 远程代码执行漏洞的预警通知

Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。该日志框架被大量用于业务系统开发,用来记录日志信息。

Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据被日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。

影响版本:Apache Log4j 2.x <= 2.15.0-rc2

鉴于该风险影响范围广,利用门槛极低,潜在危害程度高,请各部门(处、室)高度重视,迅速组织排查重要信息系统是否存在使用Log4j框架的情况。如存在相关情况,请及时开展整改加固及安全监测工作,并立即采取以下应对措施:

一是排查已知受影响的应用及组件,涉及spring-boot-strater-log4j2、Apache Solr、Apache Flink、Apache Druid等。

二是联系服务厂家提供修复漏洞或参照网址处理:https://www.randori.com/blog/cve-2021-44228。

三是加强网络安全监测,发现安全事件及时上报处置并及时报告所在党支部书记和现教中心。

                                                                              现教中心

                                                  2021年12月13日


上一页:学校网站成功实现IPv6访问
下一页:关于开展虚拟货币“挖矿”行为专项整治的通知

南昌职业大学 版权所有 赣ICP备15004836号-1