虎绿林HU60.CN
发现版块
Enter
发布登录
发现版块发布我的社区荣誉
登录
虎绿林让技术讨论持续生长
主题Jhin经典
京ICP备18041936号-1

关于apache log4j漏洞

cnhong
2021年12月10日讨论/求助
4.9万 13

我Apache服务器受影响吗?
看介绍 log4j 主要是给JAVA开发用的

(apache log4j有漏洞关我Apache什么事)

荣耀30Pro

登录后收藏
楼层讨论

13 条回复

默认正序
胡椒舰长2021年12月10日
#1
网上找来的工具
image.png


「log4j_POC.jar」,点击链接保存,或者复制本段内容,打开「阿里云盘」APP ,无需下载极速在线查看,视频原画倍速播放。
链接:https://www.aliyundrive.com/s/tykN11EYTS5
老虎会游泳2021年12月10日
#2

@cnhong,log4j有漏洞和httpd没关系,httpd不是java开发的。忽略软件名称前面的apache前缀就好,因为apache基金会的软件都有这前缀。

老虎会游泳2021年12月10日
#3

@胡椒舰长,虎绿林可能有log4j漏洞,你猜在哪里

水木易安2021年12月10日
#4

@老虎会游泳,上传的附件?
小米MIX2s(白)

老虎会游泳2021年12月10日
#5

@水木易安,不对。不过这个功能你确实在使用。想一想,除了云存储,虎绿林还有什么功能是要靠虎绿林之外的事物来实现的?

hik2021年12月11日
#7
公司:这个你们要修复,连夜改,不改好不能下班 https://cway.top
老虎会游泳2021年12月11日
#8

@卷心菜,回答正确
用于读取待推送消息的ali canal是Java程序。

老虎会游泳2021年12月12日
#9

02babce7a3c0412f4a544957d8c287c1.jpg

老虎会游泳2021年12月13日
#10

我的世界java版客户端存在log4j漏洞,收到带攻击字符串的聊天消息可导致攻击代码在玩家的电脑上执行。

值班电工2021年12月14日
#11

@老虎会游泳,这个还没修啊,MC出问题好几天了。
红米K30S

老虎会游泳2021年12月14日
#12

@值班电工,出问题的是玩家电脑上的游戏客户端,估计很多玩家都只要还能用就不会主动去升级的。所以这个问题估计会持续很久了。

值班电工2021年12月16日
#13

@老虎会游泳,那更糟糕了,mc的玩家大部分更中意老版本。
红米K30S

艾木友尔尔巴2021年12月16日
#14

就算知道是微信推送又能咋样?俺也不会利用呀
小米8(白)

加入这场讨论登录后即可参与讨论
登录并回复
关于作者cnhong骨灰

2014年02月07日 05:11:58

查看用户主页
帖子信息
发布于2021/12/10 21:33
最后更新2021/12/17 02:35
阅读4.9万