首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Is Drools业务规则管理受CVE-2021-44228的影响

Is Drools业务规则管理受CVE-2021-44228的影响
EN

Stack Overflow用户
提问于 2021-12-13 13:28:45
回答 2查看 298关注 0票数 3

我们的业务规则是使用流口水。是否将Drools影响/暴露于CVE-2021-44228 (Log4Shell或Log4J/Apache/Java漏洞)

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2021-12-13 19:08:43

几年前,整个KIE生态系统(Kogito、Drools、OptaPlanner和jBPM)迁移到了SLF4J,这是一个不同的日志外观,以Logback作为默认实现,因此它不会受到CVE-2021-44228的攻击。因此,我们的建议是确保您的应用程序更新到最新的社区版本(在编写本报告时,Drools、jBPM、KIE Workbench/Business Central和KIE Server 7.62.0 Central、Kogito 1.14.1 Central、Optaplanner 8.14.0.Final)。

从这个博客帖子

我们邀请您继续关注博客文章,如果将来可能会有任何进一步的发现。

票数 9
EN

Stack Overflow用户

发布于 2021-12-13 16:45:27

看来不是这样的。在这个线程中,您可以找到所有受影响的应用程序:https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70335441

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档