我们在许多机器上运行不同版本的Ubuntu (主要是版本18和20)。我的问题是: Ubuntu是否受到Log4shell漏洞的影响?提亚
发布于 2022-01-04 19:19:58
一些应用程序将log4j代码嵌入到自己的java文件中,而简单的文件名或包扫描将找不到嵌入的代码。US已经发布了一个非常好的扫描程序,它可以在..jar/..war/..ear文件中查找易受攻击的log4j代码。这个扫描器在我们的服务器上发现了两个不相关的应用程序,其中包含了易受攻击的log4j代码。US扫描仪可在以下网址找到:https://github.com/CERTCC/CVE-2021-44228_扫描仪
https://askubuntu.com/questions/1380998
复制相似问题