View a markdown version of this page

Entfernung von log4j Hotpatch (log4j-cve-2021-44228-hotpatch) - Amazon Linux 2023

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Entfernung von log4j Hotpatch (log4j-cve-2021-44228-hotpatch)

Anmerkung

AL2023 wird nicht mit dem log4j-cve-2021-44228-hotpatch-Paket geliefert.

Als Reaktion darauf veröffentlichte Amazon Linux eine CVE-2021-44228 RPM-Paketversion des Hotpatches für Apache Log4j für AL1 und AL2. https://aws.amazon.com/blogs/opensource/hotpatch-for-apache-log4j/ In der Ankündigung, Amazon Linux um den Hotpatch zu erweitern, haben wir darauf hingewiesen, dass „die Installation des Hotpatches kein Ersatz für die Aktualisierung auf eine Log4j-Version ist, die Abschwächung von or.“ CVE-2021-44228 CVE-2021-45046

Der Hotpatch diente lediglich als Abhilfemaßnahme, um mehr Zeit für den log4j-Patch zu gewinnen. Die erste General Availability (GA) -Version von AL2023 wurde 15 Monate später veröffentlicht. CVE-2021-44228 Daher wird AL2023 nicht mit dem Hotpatch ausgeliefert (aktiviert oder nicht).

Benutzer, die ihre eigenen log4j Versionen auf Amazon Linux ausführen, sollten sicherstellen, dass sie auf Versionen aktualisiert haben, die nicht von oder betroffen sind. CVE-2021-44228 CVE-2021-45046

AL2023 bietet Anleitungen zu Aktualisierung von AL2023, damit Sie über Sicherheits-Patches auf dem Laufenden bleiben. Sicherheitsempfehlungen werden im Amazon Linux Security Center veröffentlicht.