
1 HackerJax 2021 年 12 月 15 日 via iPhone es 如果只在内网可访问,那应该影响不大吧 |
3 Cbdy 2021 年 12 月 15 日 via Android 换高版本 jdk 解君愁 |
8 Cbdy 2021 年 12 月 15 日 via Android |
9 ho121 2021 年 12 月 15 日 就算 ES 本身没有外网,难道不怕其他有外网的服务被攻破、拿到内网的权限,进而影响到内网的 ES |
10 jiezhi 2021 年 12 月 15 日 既然是 log 组件的漏洞,确保调用该组件 log 的信息里没有爆破代码才行吧。 比如我在这里输入了爆破信息(发出来就不能回帖。。) ,如果有分析这个帖子的 Java 组件里把我这条回复通过 log4j 输出了,那应该也是存在风险的吧。 个人推测。 --- 当我回复里存在注入信息会被防住 |
12 zanxj 2021 年 12 月 15 日 看了半天也没看出有说明影响哪些版本的 ELK |
13 ThirdFlame 2021 年 12 月 15 日 无法被外网访问的系统,其处理的数据流中仍然有可能有“恶意代码”。 无法访问外网的系统,不代表不能被攻击(例如通过 dns 请求,携带部分信息通过 dns 查询携出)。 |
15 v2000000001ex 2021 年 12 月 15 日 docker 版如何修复 |