1
HackerJax 2021-12-15 07:22:20 +08:00 via iPhone
es 如果只在内网可访问,那应该影响不大吧
|
3
Cbdy 2021-12-15 08:42:26 +08:00 via Android
换高版本 jdk 解君愁
|
8
Cbdy 2021-12-15 09:40:48 +08:00 via Android 1
|
9
ho121 2021-12-15 09:49:23 +08:00
就算 ES 本身没有外网,难道不怕其他有外网的服务被攻破、拿到内网的权限,进而影响到内网的 ES
|
10
jiezhi 2021-12-15 09:56:43 +08:00 1
既然是 log 组件的漏洞,确保调用该组件 log 的信息里没有爆破代码才行吧。
比如我在这里输入了爆破信息(发出来就不能回帖。。) ,如果有分析这个帖子的 Java 组件里把我这条回复通过 log4j 输出了,那应该也是存在风险的吧。 个人推测。 --- 当我回复里存在注入信息会被防住😁 |
12
zanxj 2021-12-15 10:14:29 +08:00
看了半天也没看出有说明影响哪些版本的 ELK
|
13
ThirdFlame 2021-12-15 10:17:39 +08:00
无法被外网访问的系统,其处理的数据流中仍然有可能有“恶意代码”。
无法访问外网的系统,不代表不能被攻击(例如通过 dns 请求,携带部分信息通过 dns 查询携出)。 |
14
janxin 2021-12-15 11:08:22 +08:00
|
15
v2000000001ex 2021-12-15 18:10:33 +08:00
docker 版如何修复
|