2.4. Data Grid 8.2.3 中的新功能
了解 Data Grid 8.2.3 中的新功能。
2.4.1. Apache Log4j 库中安全漏洞的安全补丁 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Data Grid 8.2.3 修复了 Apache Log4j 日志库中以下常见漏洞和风险(CVE):
- CVE-2021-44832 Remote code execution via JDBC Appender,数据源引用 JNDI URI
- Log4j 2.x 中的 CVE-2021-45046 Denial of Service (DoS),带有线程上下文消息模式和上下文查找模式
- Log4j 2.x 中的 CVE-2021-45105 Denial of Service (DoS),带有线程上下文映射(MDC)输入数据包含递归查找和上下文查找模式
Data Grid 包括受影响的 Log4j 库,作为 Data Grid 服务器分发的一部分,以及 Red Hat OpenShift 部署的 Data Grid Server 镜像的一部分。
红帽建议尽快升级到 8.2.3。如果您无法升级,红帽建议您按照上面提到的 Log4j 漏洞的安全公告页面中包含的缓解方案步骤。
红帽还建议您:
-
检查项目中作为嵌入式库包含 Hot Rod 客户端或 Data Grid 的任何
log4j依赖项版本。 -
检查任何 Red Hat JBoss EAP 部署,以确保您不受此漏洞的影响,即使 EAP 的 Data Grid Modules 不包括受影响的
log4j依赖项。