夏沫博客

Apache Log4j2漏洞细节公开

一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。该漏洞几乎涉及所有的服务器设备,并且只需要攻击者发送数据包即可触发,堪比永恒之蓝、wannacry勒索病毒,心脏滴血漏洞,称之为核弹级漏洞也不为过!Apache Log4j2漏洞细节公开