华为|Log4j被曝高危漏洞!openEuler:已完成修复 建议所有用户升级
12月13日消息,据国内媒体报道,近日,被全球广泛应用的组件Apache Log4j被曝出一个已存在在野利用的高危漏洞,攻击者仅需一段代码就可远程控制受害者服务器 。几乎所有行业都受到该漏洞影响,漏洞波及面和危害程度均堪比2017年的“永恒之蓝”漏洞 。
日前,据openEuler消息,欧拉开源社区已经修复Log4j高危安全漏洞(CVE-2021-44228)并发布安全公告,用户可通过更新openEuler 20.03 LTS SP1/SP2 Log4j的安全补丁修复该漏洞 。
官方表示,欧拉开源社区安全委员会在第一时间感知到Log4j安全漏洞后,迅速启动漏洞影响分析 。
【华为|Log4j被曝高危漏洞!openEuler:已完成修复 建议所有用户升级】由于成功利用该漏洞可以远程执行任意代码,并且漏洞已有公开利用POC,所以安全委员会将漏洞评估为高危漏洞,并迅速启动紧急修复流程 。
欧拉开源社区连夜完成了受 Log4j 漏洞影响的软件数量和系统版本,确认受影响的LTS系统版本为openEuler 20.03 LTS SP1/SP2。
官方强调,为了保证用户的系统安全,建议尽快通过系统更新升级到最新的 Log4j版本 。
据了解,11月初,华为宣布将自己研发的openEuler欧拉系统捐赠给开放原子开源基金会,此后已经有多家厂商加入open Euler欧拉开源社区 。
文章图片
推荐阅读
- 暴雪|暴雪CEO如果被微软“无理由”解雇 将净赚1500万美元
- 海底捞|海底捞被曝私下给顾客打标签 官方回应:明确禁止备注体貌特征
- Mate|曝支持5G的华为Mate 40E Pro下月卖!麒麟9000L备货极少
- 微软|不符合Win11要求设备升级会被打水印 破解方法来了
- 阿里巴巴|阿里又一款APP被阉割:旺旺群聊月底关停下线
- 华为|支持5G!曝华为Mate 40E Pro将于3月3日上架:搭载麒麟9000L
- 盘点|弱智吧搞了个年度盘点 结果被抄得底裤都不剩
- 诈骗|120万粉丝的缅甸网红李赛高被戳破!警方:真实身份是诈骗团伙
- 汽车|汽车芯片价格全线上涨:原价20元芯片被炒到近3000元!
- 野猪|野猪冲进商场厕所被现场打晕制服 网友:二师兄又调皮了