Amazon log4j热补丁组件发现命令注入漏洞

安全研究人员发现Amazon log4j-cve-2021-44228-hotpatch组件存在OS命令注入漏洞(CVE-2026-85656)。该漏洞影响1.3-9.amzn1及之前版本。攻击者可通过构造恶意输入在受影响的Amazon Linux实例上执行任意操作系统命令,可能导致系统完全沦陷、数据泄露或进一步横向渗透。建议使用该组件的用户立即更新至安全版本并排查是否存在异常命令执行行为。🔗 原文链接:https://vuldb.com/vuln/399135

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章