欢迎访问青苗网络安全大学网络信息中心 网络自助服务| VPN| 校园邮箱| 网站群导航| 学校主页

通知详情

当前位置:主页 > 通知详情

关于Apache Log4j2远程代码执行漏洞的排查通报

发布部门:网络安全科 发布时间:2026-08-30 浏览次数:4233

近日安全运营中心监测到针对Apache Log4j2组件远程代码执行漏洞(CVE-2021-44228)的攻击尝试出现反弹,部分老旧系统仍未完成修复。现就有关事项通报如下:

一、请各单位信息系统负责人立即排查所辖系统是否使用受影响版本(2.0-beta9至2.14.1)的Log4j2组件,重点包括基于Java的老旧Web应用、自行开发的中间件和第三方商业软件内嵌组件。

二、确认受影响的系统应于48小时内完成组件升级(2.17.1及以上)或临时缓解措施(移除JndiLookup类),并将排查整改情况反馈至安全运营中心。

三、中心已在校内边界部署虚拟补丁进行拦截,但边界防护不能替代组件修复。

整改反馈邮箱:soc@qmnu.edu.cn,联系人:王老师。

网络安全科

2026-08-30