目錄
Apache Log4j漏洞概述
Apache Log4j 漏洞(CVE-2021-44228具體細節已經公佈。據估計,全球三分之一的伺服器將受到影響(來自WBS,12月15日)。
在將使用者輸入值和資訊輸出到日誌的系統中,如果惡意外部使用者發動攻擊,則有可能執行遠端程式碼。
更新:12月23日
儘管自12月15日起已採取應對措施,但由於我們從IPA和其他管道收到訊息,表示可能需要採取進一步行動,因此目前仍存在一些混亂。本公司已實施全面的應對措施,包括更新至最新的Log4j版本,以及從類別路徑中移除導致問題的根本原因—JndiLookup類別。
儘管自12月15日起已採取應對措施,但由於我們從IPA和其他管道收到訊息,表示可能需要採取進一步行動,因此目前仍存在一些混亂。本公司已實施全面的應對措施,包括更新至最新的Log4j版本,以及從類別路徑中移除導致問題的根本原因—JndiLookup類別。
受影響產品及我們的應對措施
聊天和即時通訊桌面版、網頁版、行動版
無影響(未使用相關庫,包括在先前的版本中)
本地部署的CAM伺服器
本地 CAM 伺服器 視訊伺服器啟動如果你這樣做,則適用此規定。
用於網路會議的視訊伺服器依賴相關庫,但沒有進程將使用者資訊輸出到日誌中。我們已通知系統管理員,並將協助其進行版本升級和其他必要操作。
聊天和即時通訊雲端伺服器
我們的雲端網路會議視訊伺服器依賴該程式庫,但沒有任何進程會將使用者資訊輸出到日誌中。
視訊伺服器更新於12月14日完成。
