5.3. 修复了 AMQ Streams 1.6.5 的问题
有关 AMQ Streams 1.6.5 中解决问题的更多详情,请参阅 AMQ Streams 1.6.x 解析的问题。
Log4j2 漏洞
1.6.5 发行版本修复了使用 log4j2 的 AMQ Streams 组件的远程代码执行漏洞。如果系统从未授权来源记录字符串值,则该漏洞允许在服务器上执行远程代码。这会影响 2.0 和 2.14.1 之间的 log4j 版本。
如需更多信息,请参阅 CVE-2021-44228。
有关 AMQ Streams 1.6.5 中解决问题的更多详情,请参阅 AMQ Streams 1.6.x 解析的问题。
Log4j2 漏洞
1.6.5 发行版本修复了使用 log4j2 的 AMQ Streams 组件的远程代码执行漏洞。如果系统从未授权来源记录字符串值,则该漏洞允许在服务器上执行远程代码。这会影响 2.0 和 2.14.1 之间的 log4j 版本。
如需更多信息,请参阅 CVE-2021-44228。
我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。
红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.