1
HackerJax 2021 年 12 月 15 日 via iPhone
es 如果只在内网可访问,那应该影响不大吧
|
3
Cbdy 2021 年 12 月 15 日 via Android
换高版本 jdk 解君愁
|
8
Cbdy 2021 年 12 月 15 日 via Android |
9
ho121 2021 年 12 月 15 日
就算 ES 本身没有外网,难道不怕其他有外网的服务被攻破、拿到内网的权限,进而影响到内网的 ES
|
10
jiezhi 2021 年 12 月 15 日 既然是 log 组件的漏洞,确保调用该组件 log 的信息里没有爆破代码才行吧。
比如我在这里输入了爆破信息(发出来就不能回帖。。) ,如果有分析这个帖子的 Java 组件里把我这条回复通过 log4j 输出了,那应该也是存在风险的吧。 个人推测。 --- 当我回复里存在注入信息会被防住😁 |
12
zanxj 2021 年 12 月 15 日
看了半天也没看出有说明影响哪些版本的 ELK
|
13
ThirdFlame 2021 年 12 月 15 日
无法被外网访问的系统,其处理的数据流中仍然有可能有“恶意代码”。
无法访问外网的系统,不代表不能被攻击(例如通过 dns 请求,携带部分信息通过 dns 查询携出)。 |
15
v2000000001ex 2021 年 12 月 15 日
docker 版如何修复
|