Elasticsearch 史诗级 log4j 漏洞解决

  1. 备份原始 /usr/share/elasticsearch/lib/ 目录中一下文件并删除
    log4j-1.2-api-XX.jar
    log4j-api-XXX.jar
    log4j-core-XX.jar

  2. 上传 jar 包至 /usr/share/elasticsearch/lib/
    log4j-1.2-api-2.15.0.jar
    log4j-api-2.15.0.jar
    log4j-core-2.15.0.jar

  3. 重启 Elasticsearch

本作品采用《CC 协议》,转载必须注明作者和本文链接
阿文
讨论数量: 5

请教下 Elasticsearch 没有暴露公网,也会有潜在风险吗

3年前 评论
阿文 (楼主) 3年前
php_yt (作者) 3年前

2.15.0 属于风险版本啊。。。而且 2.15.0 的 rc1 和 rc2 补丁版本都可以绕过,如果真的想规避的话,建议升到 2.17.0

3年前 评论
php_yt 3年前

高级打杂 @ 某安全公司
文章
1
粉丝
1
喜欢
2
收藏
0
排名:2745
访问:329
私信
所有博文
博客标签
社区赞助商