前言
之前log4j爆出漏洞CVE-2021-44228 和 CVE-2021-45046蜈膨,作為視頻會議框架的jitsi-meet也收到了波動屿笼,需要修復(fù)下這個漏洞,不然會存在安全隱患翁巍。
修復(fù)方式
在jitsi-meet模塊中驴一,jitsi-videobridge使用了log4j日志框架。
下面我們來談一下怎么修復(fù)
??首先網(wǎng)上下載log4j的jar包灶壶,如果網(wǎng)上搜索不到的可以找我肝断。
??進(jìn)入目錄,替換jar包
cd?/usr/share/jitsi-videobridge/lib/
mv?log4j-*?../.?
cp?修復(fù).jar?/usr/share/jitsi-videobridge/lib/
??把修復(fù)的包拷貝到這里面
??在沒人用的時候重啟jitsi-videobridge
本文使用 文章同步助手 同步