发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于懂了openEuler 欧拉开源社区 Log4j 高危安全漏洞修复完成,建议所有用户升级 - 最新消息 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 社会财经 找商家、找信息优选VIP,安全更可靠!
终于懂了openEuler 欧拉开源社区 Log4j 高危安全漏洞修复完成,建议所有用户升级 - 最新消息
发布日期:2023-10-08 09:31:03  浏览次数:15

最新消息 12 月 12 日消息,据 openEuler 发布,目前,欧拉开源社区已经修复 Log4j 高危安全漏洞 (CVE-2021-44228) 并发布安全公告。你可以通过更新 openEuler LTS SP1 / SP2 Log4j 的安全补丁修复该漏洞。

欧拉开源社区安全委员会在第一时间感知到 Log4j 安全漏洞后,迅速启动漏洞影响分析。由于成功利用该漏洞可以远程执行任意代码,并且漏洞已有公开利用 POC,所以安全委员会将漏洞评估为高危漏洞,并迅速启动紧急修复流程。

欧拉开源社区连夜完成了受 Log4j 漏洞影响的软件数量和系统版本,确认受影响的 LTS 系统版本为 openEuler LTS SP1 / SP2 。

经过欧拉开源社区安全委员会和贡献者的共同努力,12 月 11 日晚上 8 点顺利完成受影响软件的修复工作,为了保证你的系统安全,我们建议你尽快通过系统更新升级到最新的 Log4j 版本。

欧拉开源社区始终将安全响应作为社区最优先的事务,未来我们会一如既往的为大家提供及时的安全响应服务。

修复进展时间线

12 月 10 日 09:47 —— 漏洞感知:Log4j 软件仓收到漏洞 issue CVE-2021-44228

12 月 10 日 15:22 —— 漏洞排查:完成受 Log4j 影响的软件数量和系统版本

12 月 10 日 18:22 —— 初步修复方案:初步确定修复方案为升级 Log4j 版本,正在做 SPEC 文件适配和编译错误处理。

12 月 10 日 22:16 —— 最终修复方案:升级 Log4j 过程中发现新版本编译可能涉及 Maven 和 Java 版本变更,需要解决的问题较多。而 Logo4j 上游社区已经提供补丁修复方式,已经完成适配,初步编译成功,确定修复方案改为补丁修复。

12 月 11 日 14:46 —— 补丁验证:POC 代码验证通过,正在向正式分支合入。

12 月 11 日 20:08 —— 补丁发布:openEuler LTS SP1 / SP2 Log4j 安全补丁已经发布。

12 月 11 日 22:47 —— 安全公告发布:Log4j 安全公告已经完成发布,点此查看。

相关阅读:

《严重危险级别!Apache Log4j 存在远程代码执行漏洞,Java 日志框架影响范围极大》

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部