校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Apache Log4j2 JNDI 远程代码执行(回潮利用提醒)

编号:QMNUSA-2026-0205 危害等级:超危 发布日期:2026-06-20 CVE/CNVD:CVE-2021-44228

该漏洞披露已久,但安全运营中心本季度仍在外网边界拦截到针对校内系统的探测流量,部分老旧 Java 系统未完成组件升级。

受影响的产品与版本

Log4j2 2.0-beta9 - 2.14.1

修复建议

  • 升级 Log4j2 至 2.17.1+;
  • 无法升级时移除 JndiLookup 类;
  • 排查 JAR 包内嵌组件(可使用 maven dependency:tree)。

参考链接

青苗网络安全大学校园安全服务中心

2026-06-20