Amazon log4j热补丁存在命令注入漏洞(CVE-2026-85656)

Amazon log4j-cve-2021-44228-hotpatch 1.3-9.amzn1及之前版本存在OS命令注入漏洞。攻击者可通过构造恶意输入利用log4j热补丁机制执行任意系统命令。该漏洞源于热补丁进程未对注入参数进行充分过滤,远程攻击者可在受影响系统上获取最高执行权限。Amazon已发布更新版本修复该问题,建议用户立即升级至最新补丁版本,并限制网络访问权限。🔗 原文链接:https://vuldb.com/vuln/399135

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章