log4j漏洞,kafka受影響了嗎

IT之家 12 月 12 日消息,近期一個 Apache Log4j 遠程代碼執(zhí)行漏洞細節(jié)被公開炊豪,攻擊者利用漏洞可以遠程執(zhí)行代碼晴圾。

目前 Apache Log4j 2.15.0 正式版已發(fā)布妻熊,安全漏洞 CVE-2021-44228 已得到解決。
https://baijiahao.baidu.com/s?id=1718922676908787006&wfr=spider&for=pc
可以看到漏洞是針對slf4j2的,即slfj2.x版本

我司目前在用kafka有0.11(歷史原因)和2.4版本
二者依賴的log4j都是通過slf4j-log4j12引進來的 都是1.2.x版本,因此不受此次log4j2漏洞的影響

https://mvnrepository.com/artifact/org.slf4j/slf4j-log4j12/2.0.0-alpha5
可以看到kafka依賴的是1.2.17版本

而最新的3.0也是依賴的1.2.17版本

log4j冤荆、log4j2、logback权纤、slf4j的關(guān)系
slf4j:Simple Logging Facade for Java钓简,為java提供的簡單日志Facade。Facade門面汹想,更底層一點說就是接口外邓。它允許用戶以自己的喜好,在工程中通過slf4j接入不同的日志系統(tǒng)古掏。

因此slf4j入口就是眾多接口的集合损话,它不負責(zé)具體的日志實現(xiàn),只在編譯時負責(zé)尋找合適的日志系統(tǒng)進行綁定。具體有哪些接口丧枪,全部都定義在slf4j-api中光涂。查看slf4j-api源碼就可以發(fā)現(xiàn),里面除了public final class LoggerFactory類之外豪诲,都是接口定義顶捷。因此slf4j-api本質(zhì)就是一個接口定義。

它只提供一個核心slf4j api(就是slf4j-api.jar包)屎篱,這個包只有日志的接口服赎,并沒有實現(xiàn),所以如果要使用就得再給它提供一個實現(xiàn)了些接口的日志包交播,比 如:log4j,common logging,jdk log日志實現(xiàn)包等重虑,但是這些日志實現(xiàn)又不能通過接口直接調(diào)用瞻惋,實現(xiàn)上他們根本就和slf4j-api不一致惹想,因此slf4j又增加了一層來轉(zhuǎn)換各日志實 現(xiàn)包的使用,比如slf4j-log4j12等恋拍。


斯拉夫.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末隧土,一起剝皮案震驚了整個濱河市提针,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌曹傀,老刑警劉巖辐脖,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異皆愉,居然都是意外死亡嗜价,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進店門幕庐,熙熙樓的掌柜王于貴愁眉苦臉地迎上來久锥,“玉大人,你說我怎么就攤上這事异剥∩桑” “怎么了?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵冤寿,是天一觀的道長错妖。 經(jīng)常有香客問我,道長疚沐,這世上最難降的妖魔是什么暂氯? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮亮蛔,結(jié)果婚禮上痴施,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好辣吃,可當(dāng)我...
    茶點故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布动遭。 她就那樣靜靜地躺著,像睡著了一般神得。 火紅的嫁衣襯著肌膚如雪厘惦。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天哩簿,我揣著相機與錄音宵蕉,去河邊找鬼。 笑死节榜,一個胖子當(dāng)著我的面吹牛羡玛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播宗苍,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼稼稿,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了讳窟?” 一聲冷哼從身側(cè)響起让歼,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎丽啡,沒想到半個月后谋右,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡碌上,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了浦徊。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片馏予。...
    茶點故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖盔性,靈堂內(nèi)的尸體忽然破棺而出霞丧,到底是詐尸還是另有隱情,我是刑警寧澤冕香,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布蛹尝,位于F島的核電站,受9級特大地震影響悉尾,放射性物質(zhì)發(fā)生泄漏突那。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一构眯、第九天 我趴在偏房一處隱蔽的房頂上張望愕难。 院中可真熱鬧,春花似錦、人聲如沸猫缭。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽猜丹。三九已至芝加,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間射窒,已是汗流浹背藏杖。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留轮洋,地道東北人制市。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像弊予,于是被迫代替她去往敵國和親祥楣。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容