日誌四姊的逆襲 Log4j. 2021 大漏洞 Laravel 會受影響嗎?

2021 12 月還真是多事之秋, 除了 新冠疫情來亂以外, 對資訊人就是這個 日誌四姊 Log4j 的遠端攻擊的緊急修正了

先來說說 Log4j 是幹嘛的好了.. 簡單的說他是 Java 用來寫 log 的函式, 很多其他語言也仿照他寫了 log4xx 系列 也有 log4php

此次來看. Log4j 並不會應用在. laravel 中, 主因為. 這是. php 撰寫的語言 , 所以不會受到影響, 但如果你有串接其他 api 有用到 Java 的, 那另當別論, 比如 知名的 search solr 就有受到影響.

因此.. 上週有非常多的工程師 都在快速的升級 log4j 到 2.16 的版本. 用 laravel 的大家, 也就暫時不用擔心..

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *