新足迹

 找回密码
 注册

精华好帖回顾

· 那就写游记吧:悉尼—横滨—名古屋—高山—松本—河口湖—箱根—东京—完 (2024-4-2) 清墨水 · 弦乐琴童练琴中遇到的问题汇总 (2011-5-16) DancingKeys
· 要告别我的小DC了迎来NIKON新世家,特此举办小DC小型追悼会,1月10日更新10张照片 (2009-8-1) madling · 清爽一夏的美食--雪莓娘 (2009-12-10) cctang
Advertisement
Advertisement
查看: 1915|回复: 11

[IT] log4j vulnerability for asp.net mvc/core [复制链接]

发表于 2021-12-17 13:21 |显示全部楼层
此文章由 DDD888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 DDD888 所有!转贴必须注明作者、出处和本声明,并保持内容完整
https://msrc-blog.microsoft.com/ ... 4228-apache-log4j2/

我开发asp.net mvc/core 运行在windows server上,应该没影响吧?

是不是服务器的硬盘里没有log4j.jar就放心啦?
Advertisement
Advertisement

发表于 2021-12-17 15:06 |显示全部楼层
此文章由 audreamer 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 audreamer 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Your app built on .NET, most likly does not use the Apache log4j library.

发表于 2021-12-17 15:07 来自手机 |显示全部楼层
此文章由 cppbug 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 cppbug 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你用的是log4net,跟这个没关系

发表于 2021-12-17 15:10 |显示全部楼层
此文章由 findcaiyzh 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 findcaiyzh 所有!转贴必须注明作者、出处和本声明,并保持内容完整
asp.net mvc/core应该不太会用到log4net

发表于 2021-12-17 21:25 |显示全部楼层
此文章由 luckyfortunecat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 luckyfortunecat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
珍爱生命,远离java

发表于 2021-12-18 06:32 |显示全部楼层
此文章由 xxxxyyyy 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xxxxyyyy 所有!转贴必须注明作者、出处和本声明,并保持内容完整
log4net基本和log4j的逻辑是差不多的,

还是要小心。

java应用太广,导致了这次bug影响很大。
Advertisement
Advertisement

发表于 2021-12-18 07:20 来自手机 |显示全部楼层
此文章由 gifox 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gifox 所有!转贴必须注明作者、出处和本声明,并保持内容完整
据说全部人都打好补丁可能需要几年。

发表于 2021-12-18 10:13 |显示全部楼层
此文章由 DDD888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 DDD888 所有!转贴必须注明作者、出处和本声明,并保持内容完整
cppbug 发表于 2021-12-17 15:07
你用的是log4net,跟这个没关系

我用的是 nlog

发表于 2021-12-18 16:23 |显示全部楼层
此文章由 uutemp 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 uutemp 所有!转贴必须注明作者、出处和本声明,并保持内容完整
https://github.com/logpresso/CVE-2021-44228-Scanner

用这个本地扫描就知道了。

发表于 2021-12-19 15:52 |显示全部楼层
此文章由 fifapig 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fifapig 所有!转贴必须注明作者、出处和本声明,并保持内容完整
.net core 和 jar 包有啥关系吗? BTW, serilog is the best for .net/Core/5/6

发表于 2021-12-19 16:04 |显示全部楼层
此文章由 bbb88888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bbb88888 所有!转贴必须注明作者、出处和本声明,并保持内容完整

log4j 是十几年前的lib了,新的是log4j2,logback
Advertisement
Advertisement

发表于 2021-12-20 07:15 |显示全部楼层
此文章由 DDD888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 DDD888 所有!转贴必须注明作者、出处和本声明,并保持内容完整
fifapig 发表于 2021-12-19 15:52
.net core 和 jar 包有啥关系吗? BTW, serilog is the best for .net/Core/5/6

老板问我啦,我只不过在20年前开发使用java啦,所以想确认下我的知识是否正确啦

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部