Рейтинг Top-100 веб-студий СНГ. Разработчики мобильных приложений и сайтов. Новости IT-отрасли.

Google

Google предупредил об уязвимости Apache Log4j версий 2.14.1 и ниже

Google предупредил об уязвимости Apache Log4j версий 2.14.1 и ниже

Google предупредил об уязвимости в библиотеке Apache Log4j версий 2.14.1 и ниже. Функции JNDI, используемые в конфигурации, сообщениях журнала и параметрах, не защищают от контролируемого злоумышленником LDAP и других конечных точек, связанных с JNDI.

Злоумышленник, который может управлять сообщениями журнала или параметрами сообщений журнала, может выполнить произвольный код, загруженный с серверов LDAP, когда включена подстановка поиска сообщений. Начиная с Log4j 2.15.0, это поведение отключено по умолчанию.

Для безопасной работы Google рекомендует разработчикам обновить библиотеку до версии 2.15.0. Инструкция обновления есть на сайте создателей Apache Log4j.

Сотрудник Google Джон Мюллер дал несколько советов на тот случай, если нужно временно отключить сайт для внесения изменений в связи с уязвимостью в Log4j.

  1. Создать статическую версию сайта.
  2. Скопировать сайт, а также ознакомиться с советами Google о том, как приостановить бизнес и сохранить позиции в Google.
  3. Разместить его на том же домене. В противном случае использовать 302 редиректы. Однако они начнут учитываться только спустя несколько дней, поэтому редиректов по возможности лучше избегать.
  4. Не переживать, т.к. временные отключения не вредят сайту в долгосрочной перспективе.

По материалам: www.seonews.ru
Похожие записи
Google

Китайский экспорт в Россию резко упал в марте

Google

Baza узнала об обыске в «Аэрофлоте»

Google

Яндекс и поиск Mail.ru начали маркировать ресурсы Google как нарушителей закона РФ

Google

Google временно отключил возможность отправки запросов на индексирование

Добавить комментарий