|  |      1HackerJax      2021-12-15 07:22:20 +08:00 via iPhone es 如果只在内网可访问,那应该影响不大吧 | 
|      3Cbdy      2021-12-15 08:42:26 +08:00 via Android 换高版本 jdk 解君愁 | 
|      8Cbdy      2021-12-15 09:40:48 +08:00 via Android  1 | 
|      9ho121      2021-12-15 09:49:23 +08:00 就算 ES 本身没有外网,难道不怕其他有外网的服务被攻破、拿到内网的权限,进而影响到内网的 ES | 
|  |      10jiezhi      2021-12-15 09:56:43 +08:00  1 既然是 log 组件的漏洞,确保调用该组件 log 的信息里没有爆破代码才行吧。 比如我在这里输入了爆破信息(发出来就不能回帖。。) ,如果有分析这个帖子的 Java 组件里把我这条回复通过 log4j 输出了,那应该也是存在风险的吧。 个人推测。 --- 当我回复里存在注入信息会被防住😁     | 
|  |      12zanxj      2021-12-15 10:14:29 +08:00 看了半天也没看出有说明影响哪些版本的 ELK | 
|      13ThirdFlame      2021-12-15 10:17:39 +08:00 无法被外网访问的系统,其处理的数据流中仍然有可能有“恶意代码”。 无法访问外网的系统,不代表不能被攻击(例如通过 dns 请求,携带部分信息通过 dns 查询携出)。 | 
|  |      14janxin      2021-12-15 11:08:22 +08:00 | 
|      15v2000000001ex      2021-12-15 18:10:33 +08:00 docker 版如何修复 |