Log4Shell 一个影响我们每个人的高危漏洞 - V2EX
tiny1994095

Log4Shell 一个影响我们每个人的高危漏洞

  •  2
     
  •   tiny1994095 Jan 27, 2022 5743 views
    This topic created in 1587 days ago, the information mentioned may be changed or developed.

    2021 年的最后一个月,注定会让所有计算机相关的所有工作人员,相当难忘,因为这个月,号称史上最严重的安全漏洞被曝光了出来,他们彻夜加班,加紧进行相关的响应动作。毕竟这个漏洞的危害和影响的范围面都相当的大,不夸张的说,这个高危漏洞影响了我们每个上网的人,官方警告说是会有数十亿的设备处于危险的环境中,你想知道这个漏洞的相关信息吗?欢迎收看本期内容~

    对节目有任何建议,欢迎指出~ 感谢您的支持~

    https://youtu.be/qbs8NbT2y70

    23 replies    2022-01-29 15:28:56 +08:00
    tiny1994095
        1
    tiny1994095  
    OP
       Jan 27, 2022
    视频的地址是这个~
    aino
        2
    aino  
       Jan 27, 2022
    会不会分析的太迟了呀....
    ruanimal
        3
    ruanimal  
       Jan 27, 2022
    miss hot shit
    doco
        4
    doco  
       Jan 27, 2022
    到底是 log4 啥
    AAAAAAAAAAAAAAAA
        5
    AAAAAAAAAAAAAAAA  
       Jan 27, 2022
    知道的都处理完了,不知道的就不需要再了解了。
    2i2Re2PLMaDnghL
        6
    2i2Re2PLMaDnghL  
       Jan 27, 2022
    @doco 有漏洞的库名字叫 log4j ,漏洞的名字叫 Log4Shell
    ganbuliao
        7
    ganbuliao  
       Jan 27, 2022
    你是真粘牙啊
    paulw54jrn
        8
    paulw54jrn  
       Jan 27, 2022 via Android
    大清已经亡了
    tiny1994095
        9
    tiny1994095  
    OP
       Jan 27, 2022 via Android
    @ganbuliao 粘牙是什么意思?
    @AAAAAAAAAAAAAAAA log4j 的情况还是比较复杂的,我想给出了程序员的普通人也介绍一下~
    leavic
        10
    leavic  
       Jan 27, 2022   12
    我觉得这个世界肯定是有未来人的,因为要和楼主这种火星人均衡来补偿宇宙的熵。
    yundun2021
        11
    yundun2021  
       Jan 27, 2022
    不是早就解决了吗?
    tiny1994095
        12
    tiny1994095  
    OP
       Jan 27, 2022 via Android
    @leavic 知道这个漏洞一个多月了,一直有新的消息,所以没有出节目…楼主不是火星来的…
    @yundun2021 其实直接依赖的容易解决~间接依赖的应该还需要一段时间处理…除此还有无人维护的系统就惨了…
    qfdk
        13
    qfdk  
    PRO
       Jan 27, 2022 via iPhone   2
    就是这个破漏洞 影响了我不加班的记录….. 一星期内各种更新 最后我们直接剔除了. Java 全家桶 换 nodejs 哈哈哈哈 根本上解决问题
    Jooooooooo
        14
    Jooooooooo  
       Jan 27, 2022
    这...
    Aruforce
        15
    Aruforce  
       Jan 27, 2022 via Android
    @qfdk 那你们功能也真简单…一星期就能切掉…
    Fausto
        16
    Fausto  
       Jan 27, 2022
    你是 GG 还是 MM ?
    tiny1994095
        17
    tiny1994095  
    OP
       Jan 27, 2022
    @namek 视频是我自己的声音,是 GG 了。预告里使用了 TTS 。
    qfdk
        18
    qfdk  
    PRO
       Jan 27, 2022
    @Aruforce #15 不简单,只是 单独分离了一下,然后代码构造的比较合理 :) java 那边 踢掉了 漏洞包,替换了 common 里面的日志包,然后 给所有的升级了一发,Spring 全家桶 1.5.x 太老了,有别的洞影响,不可抗拒因素在迁移到 2.x 。node.js 已经把新的业务重写了,新业务主要是 前端较为复杂。我们用了 elastic 的 apm-agent 来监控 java 系统,无奈 -agent 运行的包换了 最少三次,根据 那个升级的 blog. gateway 已经替换到 node.js ,authserver 下周 31 号准备 上线 激动 ing
    zoharSoul
        19
    zoharSoul  
       Jan 27, 2022
    @ganbuliao #7 粘牙是什么意思?
    ramcasky
        20
    ramcasky  
       Jan 27, 2022
    @leavic 整笑了哈哈哈哈 同事问我咋了
    mritd
        21
    mritd  
       Jan 27, 2022 via iPhone
    吓我一跳 我合计 policykit 刚修完又来一波大的呢,这不是早就修了么……
    yedanten
        22
    yedanten  
       Jan 29, 2022 via Android
    认真说,漏洞影响被过度放大了,要 rce 的条件门槛过于苛刻,就当天晚上狂欢了一波,分析完就没兴趣看了
    Zss77
        23
    Zss77  
       Jan 29, 2022
    @leavic 工位上笑出了声
    About     Help     Advertise     Blog     API     FAQ     Solana     3889 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 94ms UTC 04:24 PVG 12:24 LAX 21:24 JFK 00:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86