关于Apache Log4j2远程代码执行漏洞的排查通报
近日安全运营中心监测到针对Apache Log4j2组件远程代码执行漏洞(CVE-2021-44228)的攻击尝试出现反弹,部分老旧系统仍未完成修复。现就有关事项通报如下:
一、请各单位信息系统负责人立即排查所辖系统是否使用受影响版本(2.0-beta9至2.14.1)的Log4j2组件,重点包括基于Java的老旧Web应用、自行开发的中间件和第三方商业软件内嵌组件。
二、确认受影响的系统应于48小时内完成组件升级(2.17.1及以上)或临时缓解措施(移除JndiLookup类),并将排查整改情况反馈至安全运营中心。
三、中心已在校内边界部署虚拟补丁进行拦截,但边界防护不能替代组件修复。
整改反馈邮箱:soc@qmnu.edu.cn,联系人:王老师。
网络安全科
2026-08-30