[Windows 10] log4j vulnerability 對咩 application 有危險

最近收到有個 CVE 係 log4j vulnerability

我用緊 windows IIS , 其實有影響嗎 ? 係對邊種系統有影響 ?

thanks

最近收到有個 CVE 係 log4j vulnerability

我用緊 windows IIS , 其實有影響嗎 ? 係對邊種系統有影響 ?

t ...
peterchu1 發表於 2021-12-15 09:10

有用Log4j v2.x的Java程式才有影響,IIS沒有用Java,沒有影響。

via HKEPC Reader for Android

TOP

有用Log4j v2.x的Java程式才有影響,IIS沒有用Java,沒有影響。

via HKEPC Reader for Android ...
daemongmong 發表於 2021-12-15 09:46


如果部機有裝 JDK 但唔用 , 係咪都要 upgrade 到指定 version ?

thanks

TOP

如果部機有裝 JDK 但唔用 , 係咪都要 upgrade 到指定 version ?

thanks
peterchu1 發表於 2021-12-15 11:03

JDK與Log4j沒有直接關係,Log4j不是所有Java程式都會使用,今次受影響的不是JDK而是Log4j。

via HKEPC Reader for Android

TOP

其實有咩常用伺服器軟件是用了LOG4J ?
是JAVA 語言寫的才會用?

TOP

其實有咩常用伺服器軟件是用了LOG4J ?
是JAVA 語言寫的才會用?
freefdhk 發表於 2021-12-16 03:48

應該不少,難以列舉出來,有沒有用要看軟體本身。
Log4j本身是Java程式,當然只適用於Java,或有使用Jython。

TOP

其實有咩常用伺服器軟件是用了LOG4J ?
是JAVA 語言寫的才會用?
freefdhk 發表於 2021-12-16 03:48


你個問題, 等於問咩電腦會用Microsoft Office
雖然好多人用, 但係唔係必須, 唔係個個人會用

Log4j一定係Java用 (4j = for Java), 你如果唔用Java即係冇事
Java Application Server通常係指Tomcat, JBoss, WebSphere, Spring Boot呢類

TOP

你個問題, 等於問咩電腦會用Microsoft Office
雖然好多人用, 但係唔係必須, 唔係個個人會用

Log4 ...
KinChungE 發表於 2021-12-16 12:53



一向對java 都無咩好感.
最怕係佢地原來唔係 Java 語言  (IIS , MSSQL,  Windows Apache + PHP + MySQL)
但無啦啦有部分特登用 java log4j 咁就真係奶晒野.

TOP

一向對java 都無咩好感.
最怕係佢地原來唔係 Java 語言  (IIS , MSSQL,  Windows Apache + PHP + MySQL ...
freefdhk 發表於 2021-12-16 14:32

沒有安裝/使用JDK或JRE,根本沒有問題。

via HKEPC Reader for Android

TOP

沒有安裝/使用JDK或JRE,根本沒有問題。

via HKEPC Reader for Android
daemongmong 發表於 2021-12-16 15:57


有D application係個installer已經bundle埋JRE/JDK入去, 用左都唔知

TOP