ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ Apache Software Foundation ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΡΠ²ΠΎΠ΄Π½ΡΠΉ ΠΎΡΡΡΡ ΠΎ ΠΏΡΠΎΠ΅ΠΊΡΠ°Ρ , ΠΊΠΎΡΠΎΡΡΠ΅ Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°Π΅Ρ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² Log4j 2, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ°Ρ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠΉ ΠΊΠΎΠ΄ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅. ΠΡΠΎΠ±Π»Π΅ΠΌΠ΅ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΏΡΠΎΠ΅ΠΊΡΡ Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ΠΈ Calcite Avatica. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΠ°ΠΊΠΆΠ΅ Π·Π°ΡΡΠΎΠ½ΡΠ»Π° ΠΏΡΠΎΠ΄ΡΠΊΡΡ GitHub, Π²ΠΊΠ»ΡΡΠ°Ρ GitHub.com, GitHub Enterprise Cloud ΠΈ GitHub Enterprise Server.
ΠΡΠΎΠ΅ΠΊΡΡ Apache, ΠΊΠΎΡΠΎΡΡΡ Π½Π΅ Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°Π΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper ΠΈ CloudStack.
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΡΡΠΎΡΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π²ΡΠΏΡΡΠ΅Π½Π½ΡΠ΅ Π΄Π»Ρ Π½ΠΈΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ, ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ Π²Π΅ΡΡΠΈΡ Log4j 2 ΠΈΠ»ΠΈ Π²ΡΡΡΠ°Π²ΠΈΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ Log4j2.formatMsgNoLookups Π² Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ true (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΡΠ΅Π· Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡΡΠ° «-DLog4j2.formatMsgNoLookup=True» ΠΏΡΠΈ Π·Π°ΠΏΡΡΠΊΠ΅). ΠΠ»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°Ρ , ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ Π½Π΅Ρ ΠΏΡΡΠΌΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°, ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ-Π²Π°ΠΊΡΠΈΠ½Π° Logout4Shell, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ΅ΡΠ΅Π· ΡΠΎΠ²Π΅ΡΡΠ΅Π½ΠΈΠ΅ Π°ΡΠ°ΠΊΠΈ Π²ΡΡΡΠ°Π²Π»ΡΠ΅Ρ Java-Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ «log4j2.formatMsgNoLookups = true», «com.sun.jndi.rmi.object.trustURLCodebase = false» ΠΈ «com.sun.jndi.cosnaming.object.trustURLCodebase = false» Π΄Π»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅Π³ΠΎ ΠΏΡΠΎΡΠ²Π»Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π° Π½Π΅ΠΏΠΎΠ΄ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ .
Π ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠ΅ Π΄Π½ΠΈ ΠΎΡΠΌΠ΅ΡΠ°Π΅ΡΡΡ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΡΠΉ ΡΠΎΡΡ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΠΎΠΉ Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠ΅ΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ Check Point Π·Π°ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°Π»Π° Π½Π° ΡΠ²ΠΎΠΈΡ ΠΏΠΎΠ΄ΡΡΠ°Π²Π½ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ Π² ΠΏΠΈΠΊΠ΅ ΠΎΠΊΠΎΠ»ΠΎ 100 ΠΏΠΎΠΏΡΡΠΎΠΊ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ Π² ΠΌΠΈΠ½ΡΡΡ, Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ Sophos ΡΠΎΠΎΠ±ΡΠΈΠ»Π° ΠΎ Π²ΡΡΠ²Π»Π΅Π½ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π±ΠΎΡΠ½Π΅ΡΠ° Π΄Π»Ρ ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³Π° ΠΊΡΠΈΠΏΡΠΎΠ²Π°Π»ΡΡΡ, ΡΡΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠ· ΡΠΈΡΡΠ΅ΠΌ Ρ Π½Π΅ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΡ Π² Log4j 2.
ΠΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅:
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Π° Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΡ ΠΎΠ±ΡΠ°Π·Π°Ρ Docker, Π²ΠΊΠ»ΡΡΠ°Ρ ΠΎΠ±ΡΠ°Π·Ρ couchbase, elasticsearch, flink, solr, storm ΠΈ Ρ.ΠΏ.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΏΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ Π² ΠΏΡΠΎΠ΄ΡΠΊΡΠ΅ MongoDB Atlas Search.
- ΠΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡΠΎΡΠ²Π»ΡΠ΅ΡΡΡ Π² ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°Ρ Cisco, Π²ΠΊΠ»ΡΡΠ°Ρ Cisco Webex Meetings Server, ,Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks ΠΈ Ρ.ΠΏ.
- ΠΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ Π² IBM WebSphere Application Server, Π° ΡΠ°ΠΊΠΆΠ΅ Π² ΡΠ»Π΅Π΄ΡΡΡΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°Ρ Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse ΠΈ AMQ Streams.
- ΠΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Π° Π² Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/ Pathfinder/Planner.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ Oracle, vmWare, Broadcom ΠΈ Amazon.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru