核爆炸漏洞:今天你log4j了嗎

今日芦圾,一個(gè)核爆炸級(jí)別的漏洞在技術(shù)圈引爆,那就是Apache Log4j 2 遠(yuǎn)程代碼執(zhí)行漏洞俄认。一旦被攻擊將造成嚴(yán)重危害个少。

log4j2是apache開源的一款優(yōu)秀的JAVA日志框架,重寫了log4j眯杏,提供了豐富的功能夜焦,使用起來非常方便。該日志被廣泛應(yīng)用于業(yè)務(wù)系統(tǒng)中役拴,用來記錄應(yīng)用系統(tǒng)日志糊探。

不過,近幾年都在使用springboot框架河闰,這個(gè)框架默認(rèn)的是使用logback日志框架科平,如果沒有明確指定使用log4j2日志,修復(fù)起來只需要把log4j2的maven依賴去掉即可姜性,一定要啟動(dòng)項(xiàng)目進(jìn)行驗(yàn)證瞪慧。

下面是修復(fù)方法:

在maven項(xiàng)目的pom.xml中,找到spring-boot-starter-web如下所示部念,去掉log4j-api和log4j-core

<dependency>

<groupId>org.springframework.boot</groupId>

<artifactId>spring-boot-starter-web</artifactId>

<exclusions>

<exclusion>

<groupId>org.apache.logging.log4j</groupId>

<artifactId>log4j-api</artifactId>

</exclusion>

<exclusion>

<groupId>org.apache.logging.log4j</groupId>

<artifactId>log4j-core</artifactId>

</exclusion>

</exclusions>

</dependency>

如果項(xiàng)目中確實(shí)在使用log4j2弃酌,那只有按照官方升級(jí)到最新版本了“惫剑現(xiàn)在沒有加入依賴庫中,需要自己下載jar包引入本地依賴妓湘,參考下面加入依賴查蓉。

<dependency>

<groupId>org.apache.logging.log4j</groupId>

<artifactId>log4j-xxx</artifactId>

<version>xxxxx</version>

<scope>system</scope>

<systemPath>${project.basedir}/src/main/resources/lib/xxxxx.jar</systemPath>

</dependency>

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市榜贴,隨后出現(xiàn)的幾起案子豌研,更是在濱河造成了極大的恐慌,老刑警劉巖唬党,帶你破解...
    沈念sama閱讀 211,948評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鹃共,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡驶拱,警方通過查閱死者的電腦和手機(jī)霜浴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,371評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蓝纲,“玉大人阴孟,你說我怎么就攤上這事∽す辏” “怎么了温眉?”我有些...
    開封第一講書人閱讀 157,490評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)翁狐。 經(jīng)常有香客問我类溢,道長(zhǎng),這世上最難降的妖魔是什么露懒? 我笑而不...
    開封第一講書人閱讀 56,521評(píng)論 1 284
  • 正文 為了忘掉前任闯冷,我火速辦了婚禮,結(jié)果婚禮上懈词,老公的妹妹穿的比我還像新娘蛇耀。我一直安慰自己,他們只是感情好坎弯,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,627評(píng)論 6 386
  • 文/花漫 我一把揭開白布纺涤。 她就那樣靜靜地躺著,像睡著了一般抠忘。 火紅的嫁衣襯著肌膚如雪撩炊。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,842評(píng)論 1 290
  • 那天崎脉,我揣著相機(jī)與錄音拧咳,去河邊找鬼。 笑死囚灼,一個(gè)胖子當(dāng)著我的面吹牛骆膝,可吹牛的內(nèi)容都是我干的祭衩。 我是一名探鬼主播,決...
    沈念sama閱讀 38,997評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼阅签,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼掐暮!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起愉择,我...
    開封第一講書人閱讀 37,741評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤劫乱,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后锥涕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,203評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡狭吼,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,534評(píng)論 2 327
  • 正文 我和宋清朗相戀三年层坠,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片刁笙。...
    茶點(diǎn)故事閱讀 38,673評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡破花,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出疲吸,到底是詐尸還是另有隱情座每,我是刑警寧澤,帶...
    沈念sama閱讀 34,339評(píng)論 4 330
  • 正文 年R本政府宣布摘悴,位于F島的核電站峭梳,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏蹂喻。R本人自食惡果不足惜葱椭,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,955評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望口四。 院中可真熱鬧孵运,春花似錦、人聲如沸蔓彩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,770評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽赤嚼。三九已至旷赖,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間探膊,已是汗流浹背杠愧。 一陣腳步聲響...
    開封第一講書人閱讀 32,000評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留逞壁,地道東北人流济。 一個(gè)月前我還...
    沈念sama閱讀 46,394評(píng)論 2 360
  • 正文 我出身青樓锐锣,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親绳瘟。 傳聞我的和親對(duì)象是個(gè)殘疾皇子雕憔,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,562評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容