我正在尝试将我的log4j版本升级到2.15.0。这应该花我一段时间,因为我还必须升级其他东西。我的问题是,在我的服务器上的363个和636个端口上删除ldap回调是否会防止log4shell攻击?
发布于 2021-12-13 21:42:00
恐怕不能,因为攻击者可以在攻击字符串中指定不同的端口。
https://stackoverflow.com/questions/70338150
相似问题