漏洞信息详情
Amazon Linux AMI 安全漏洞
漏洞简介
Amazon Linux AMI是一个应用软件。由 Amazon Web Services 提供的受支持和维护的 Linux 映像,用于 Amazon Elastic Compute Cloud (Amazon EC2)。
Amazon Linux log4j-cve-2021-44228-hotpatch 1.1-12 版本之前存在安全漏洞,该漏洞源于 log4j-cve-2021-44228-hotpatch-1.1-12 之前的 Apache Log4j hotpatch 包没有模仿被修补的 JVM 的权限,允许它提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://alas.aws.amazon.com/AL2/ALAS-2021-1732.html
参考网址
来源:MISC
链接:https://alas.aws.amazon.com/AL2/ALAS-2021-1732.html
来源:MISC
链接:https://alas.aws.amazon.com/ALAS-2021-1554.html
来源:MISC
链接:https://unit42.paloaltonetworks.com/aws-log4shell-hot-patch-vulnerabilities
受影响实体
暂无
补丁
- Amazon Linux AMI 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...