Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Entfernung von log4j Hotpatch (log4j-cve-2021-44228-hotpatch)
Anmerkung
AL2023 wird nicht mit dem log4j-cve-2021-44228-hotpatch-Paket geliefert.
Als Reaktion darauf veröffentlichte Amazon Linux eine CVE-2021-44228
Der Hotpatch diente lediglich als Abhilfemaßnahme, um mehr Zeit für den log4j-Patch zu gewinnen. Die erste General Availability (GA) -Version von AL2023 wurde 15 Monate später veröffentlicht. CVE-2021-44228
Benutzer, die ihre eigenen log4j Versionen auf Amazon Linux ausführen, sollten sicherstellen, dass sie auf Versionen aktualisiert haben, die nicht von oder betroffen sind. CVE-2021-44228
AL2023 bietet Anleitungen zu Aktualisierung von AL2023, damit Sie über Sicherheits-Patches auf dem Laufenden bleiben. Sicherheitsempfehlungen werden im Amazon Linux Security Center