欢迎来到TWiki……用户,

半岛o客服InetSoft v2018以上(pre-December 11, 2021)包Log4J 2.11版本,而患有查找利用cve - 2021 - 44228请注意:Log4J库包含只作为一个插件的依赖,而不是用于正常的仪表板和报告任何客户机部署操作。

提供的设施之前2021年12月11日,减轻与Log4J利用相关的任何风险,选择以下三种方法之一:

  1. 添加-Dlog4j2.formatMsgNoLookups = true* .vmoptionsInetSoft安装目录文件夹。半岛o客服
  2. 设置环境变量LOG4J_FORMAT_MSG_NO_LOOKUPS真正的在流程级别。
  3. -Dlog4j2.formatMsgNoLookups = true在JVM命令行。

提供的设施2021年12月10日,Log4J jar文件包含利用不是与InetSoft应用程序绑定在一起,而不需要缓解。半岛o客服

看到https://cve.mitre.org/cgi - bin/cvename.cgi?name=cve - 2021 - 44228更多信息关于Log4J利用。
r3 - 2021年12月16日- 21:30:25 -InetDoc吗?
由特约作者版权�。
集团这个网站RSS 原子
Baidu
map