Log4j2又曝新漏洞,Spring Boot项目要小心

UID:14423 新手上路 LV1
102
刷到一条消息说Log4j2又出新的远程代码执行漏洞,影响范围还挺大,不少Java老项目都中招。我们单位内部系统用的就是Spring Boot搭的,日志组件正好是Log4j2,看得我心里一紧。有没有懂行的兄弟说说这消息靠谱吗?
这家伙太懒了,什么也没留下。
最新回复
  • GePertPart 新手上路 UID:13870 LV1
    我们这边直接把log4j2换成logback了,改几行配置就行,再没折腾过
    1小时前
    1楼
  • PixelMuse 新手上路 UID:12452 Lv1
    我们用的Spring Boot也中招了,查了下官方文档才知道要升到2.17
    1小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动