IT之家 12 月 12 日消息 , 据 openEuler 发布 , 目前 , 欧拉开源社区已经修复 Log4j 高危安全漏洞 (CVE-2021-44228) 并发布安全公告 。 你可以通过更新 openEuler 20.03 LTS SP1 / SP2 Log4j 的安全补丁修复该漏洞 。
文章图片
欧拉开源社区安全委员会在第一时间感知到 Log4j 安全漏洞后 , 迅速启动漏洞影响分析 。 由于成功利用该漏洞可以远程执行任意代码 , 并且漏洞已有公开利用 POC , 所以安全委员会将漏洞评估为高危漏洞 , 并迅速启动紧急修复流程 。
欧拉开源社区连夜完成了受 Log4j 漏洞影响的软件数量和系统版本 , 确认受影响的 LTS 系统版本为 openEuler 20.03 LTS SP1 / SP2。
经过欧拉开源社区安全委员会和贡献者的共同努力 , 12 月 11 日晚上 8 点顺利完成受影响软件的修复工作 , 为了保证你的系统安全 , 我们建议你尽快通过系统更新升级到最新的 Log4j 版本 。
【代码|欧拉开源社区Log4j高危安全漏洞修复完成】欧拉开源社区始终将安全响应作为社区最优先的事务 , 未来我们会一如既往的为大家提供及时的安全响应服务 。
修复进展时间线
12 月 10 日 09:47 —— 漏洞感知:Log4j 软件仓收到漏洞 issue CVE-2021-44228
12 月 10 日 15:22 —— 漏洞排查:完成受 Log4j 影响的软件数量和系统版本
12 月 10 日 18:22 —— 初步修复方案:初步确定修复方案为升级 Log4j 版本 , 正在做 SPEC 文件适配和编译错误处理 。
12 月 10 日 22:16 —— 最终修复方案:升级 Log4j 过程中发现新版本编译可能涉及 Maven 和 Java 版本变更 , 需要解决的问题较多 。 而 Logo4j 上游社区已经提供补丁修复方式 , 已经完成适配 , 初步编译成功 , 确定修复方案改为补丁修复 。
12 月 11 日 14:46 —— 补丁验证:POC 代码验证通过 , 正在向正式分支合入 。
12 月 11 日 20:08 —— 补丁发布:openEuler 20.03 LTS SP1 / SP2 Log4j 安全补丁已经发布 。
12 月 11 日 22:47 —— 安全公告发布:Log4j 安全公告已经完成发布 , 点此查看 。
相关阅读:
《严重危险级别!Apache Log4j 存在远程代码执行漏洞 , Java 日志框架影响范围极大》
推荐阅读
- 代码|GGV纪源资本连投三轮,这家无代码公司想让运营流程变简单
- 技术|使用云原生应用和开源技术的创新攻略
- 设计|腾讯宣布企业级设计体系 TDesign 对外开源
- 项目|开源鸿蒙OpenHarmony 3.0实现全设备能力初步覆盖
- 协议|再发正式版本,经典开源压缩软件 7-Zip 21.07 发布:仅 1.5MB
- 葡萄|金印联携手葡萄城,低代码技术实现“万物皆可集成”
- 葡萄|中恒五金携手葡萄城:10年软件开发经验,凭借活字格低代码平台再创业
- 最新消息|欧拉好猫“芯片门”最新进展:赔偿车主1万现金
- Microsoft|Mesa D3D12最新代码中已添加对SSBOs的支持
- Open|意大利法院认定开源软件许可证的可执行性