代码之家  ›  专栏  ›  技术社区  ›  FooAnon

log4j log4net安全违规

  •  0
  • FooAnon  · 技术社区  · 4 年前

    我最近读到了关于 zero-day Log4J中的问题。我处理一些应用程序,用。NET,即使用 log4net 日志库,基于Log4j。

    log4net是否存在与之类似的安全漏洞 CVE-2021-44228 Log4j的漏洞?

    1 回复  |  直到 4 年前
        1
  •  14
  •   Peter Mortensen Pieter Jan Bonestroo    4 年前

    Vulnerability Details: CVE-2021-44228 (CVE详细信息)和 CVE-2021-44228 (CVE)注意以下事项:

    请注意,此漏洞是log4j core特有的,并不存在 影响log4net、log4cxx或其他Apache日志服务项目。

    不,Log4Net没问题。

        2
  •  4
  •   Peter Mortensen Pieter Jan Bonestroo    4 年前

    显然它必须使用 JNDI 还有JVM。如果他们不使用这些端口,端口是干净的。

    Does CVE-2021-44228 impact Log4j ports?

        3
  •  3
  •   Peter Mortensen Pieter Jan Bonestroo    4 年前

    不,它是特定于Log4j core的。请看 CVE-2021-44228 Detail ( NIST ).

        4
  •  1
  •   D S    4 年前

    很久以前,我发现C++是用C++来访问数据库的,只是java代码的包装器。

    Log4j的一个只支持Java的核心部分中存在安全漏洞,这并不意味着Log4Net是无漏洞和安全的。它可能还存在其他安全问题。

    事实上,任何软件都可能存在漏洞,而且很可能也存在漏洞。这不仅仅是Log4j或Log4net的问题,也是我们迅速接受并信任的任何包的问题。

        5
  •  0
  •   Peter Mortensen Pieter Jan Bonestroo    4 年前

    log4net是否存在与Log4j的CVE-2021-44228漏洞类似的安全漏洞?

    我不这么认为。如果他们这么做了,那将是巧合。我认为他们不共享代码。