第 1 章 升级到最新的 Data Grid 版本
红帽建议尽快将任何部署从 8.1.x 升级到最新的 Data Grid 8 版本。Data Grid 团队定期修补安全漏洞,并主动修复软件的最新版本的问题。
1.1. Apache Log4j 安全漏洞 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Data Grid 包括 Apache Log4j 组件:
- Data Grid Server distribution
- Red Hat OpenShift 的 Data Grid Server 容器镜像
Data Grid 8.2.2 修复 CVE-2021-44228,它是一个关键安全漏洞。Data Grid 8.2.3 修复几个 Log4j CVE 为 moderate (中度)。如需更多信息,请参阅 Data Grid 8.2 发行注记 或 Data Grid Operator 8.2 发行注记。您可以在 Red Hat Data Grid 产品文档中找到最新的 Data Grid 文档。
注意
Data Grid Operator 版本 8.2.7 对应于 Data Grid 8.2.2。
如果您无法升级数据网格部署,您必须按照以下步骤缓解 RHSB-2021-009 Log4Shell - Remote Code Execution security bulletin 中所述的关键漏洞。