该漏洞披露已久,但安全运营中心本季度仍在外网边界拦截到针对校内系统的探测流量,部分老旧 Java 系统未完成组件升级。
受影响的产品与版本
Log4j2 2.0-beta9 - 2.14.1
修复建议
- 升级 Log4j2 至 2.17.1+;
- 无法升级时移除 JndiLookup 类;
- 排查 JAR 包内嵌组件(可使用 maven dependency:tree)。
参考链接
青苗网络安全大学校园安全服务中心
2026-06-20
该漏洞披露已久,但安全运营中心本季度仍在外网边界拦截到针对校内系统的探测流量,部分老旧 Java 系统未完成组件升级。
Log4j2 2.0-beta9 - 2.14.1
青苗网络安全大学校园安全服务中心
2026-06-20