第 6 章 已知问题
本节列出了 AMQ Streams 1.8 的已知问题。
6.1. log4j 的 SMTP 附加程序 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
AMQ Streams 附带一个潜在的存在安全漏洞的 log4j 版本(log4j-1.2.17.redhat-3)。漏洞在于 SMTP 附加程序功能,其默认配置中 AMQ Streams 不使用该功能。
| 问题号 | 描述 |
|---|---|
| CVE-2020-9488 log4j:SMTP 附加程序 [amq-st-1] 中存在主机不匹配的证书验证不正确。 |
临时解决方案
如果您使用 SMTP 附加程序,请确保 mail.smtp.ssl.checkserveridentity 设置为 true。