关于

log4j(安全漏洞)

apache log4j是一个开源基于Java的伐木实用程序。2021年底,研究人员发现了Log4J中的一个关键漏洞。

一位安全专家将“ log4shell”错误描述为“另一个'flashbulb memory'事件在重大漏洞的时间表中”。

CVSS 10级漏洞具有巨大的攻击表面,将下游扩展到无数的应用程序,插件和软件包。

Log4J的无处不在意味着很长一段时间以来可能会感受到瑕疵的回响。