栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

2021.12.15 log4j2漏洞解决(SpringBoot,SpringCloud,SpringCloud Alibaba)

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

2021.12.15 log4j2漏洞解决(SpringBoot,SpringCloud,SpringCloud Alibaba)

log4j2漏洞解决(2021.12.15)
  • 1. 简单复现
  • 2. 简单自查
      • 2.1.查看maven仓库(IntelliJ IDEA -> setting -> maven)
      • 2.2. 查找log4j2依赖版本
      • 2.3. 注意事项
  • 3. 如何解决

1. 简单复现

maven依赖

     
        
            org.projectlombok
            lombok
            1.18.12
        

        
        
            org.springframework.boot
            spring-boot-starter-log4j2
            2.2.5.RELEASE
        

        










测试

//@Slf4j 复现方式1
public class Test {

    //复现方式2
    //static Logger log = LogManager.getLogger(LogManager.ROOT_LOGGER_NAME);

    public static void main(String... args) {
        log.error("${java:os}");
        //日志打印出: Windows 10 10.0, architecture: amd64-64
    }

}
2. 简单自查 2.1.查看maven仓库(IntelliJ IDEA -> setting -> maven)

我的仓库在:D:/apache-maven-3.6.3

2.2. 查找log4j2依赖版本

打开对应文件夹:D:apache-maven-3.6.3repositoryorgapachelogginglog4jlog4j-api

2.3. 注意事项

引入了spring-boot-starter或者spring-boot-starter-web,默认的日志是logback。即使没有修改默认框架为log4j2, 仍需提高log4j2的版本(也要注意其他jar包依赖)。

3. 如何解决
用最简单的方法指定log4j2版本(高于2.16.0版本是安全的版本),清空D:apache-maven-3.6.3repositoryorgapachelogging文件夹,
重新下载依赖,发现log4j2版本已变成2.16.0,至此问题已解决。或者使用IntelliJ IDEA查看依赖信息
    
  		
            org.apache.logging.log4j
            log4j-api
            
        
        
            org.apache.logging.log4j
            log4j-core
            
        

    
    
        
            
            
                org.apache.logging.log4j
                log4j-to-slf4j
                2.16.0
            
            
                org.apache.logging.log4j
                log4j-api
                2.16.0
            
            
                org.apache.logging.log4j
                log4j-core
                2.16.0
            
        
    

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/665944.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号