View a markdown version of this page

Penghapusan log 4j hotpatch (log 4j-cve-2021-44228-hotpatch) - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penghapusan log 4j hotpatch (log 4j-cve-2021-44228-hotpatch)

catatan

AL2023 tidak dikirimkan bersama log4j-cve-2021-44228-hotpatch paket.

Sebagai tanggapan CVE-2021-44228, Amazon Linux merilis versi paket RPM dari Hotpatch untuk Apache Log4j untuk AL1 dan AL2. Dalam pengumuman penambahan hotpatch ke Amazon Linux kami mencatat bahwa “Menginstal hotpatch bukanlah pengganti untuk memperbarui ke versi log4j yang mengurangi CVE-2021-44228 atau.”. CVE-2021-45046

Hotpatch adalah mitigasi untuk memberikan waktu untuk menambal. log4j Rilis General Availability (GA) pertama dari AL2023 adalah 15 bulan setelahnya CVE-2021-44228, sehingga AL2023 tidak dikirimkan dengan hotpatch (diaktifkan atau tidak).

Pengguna yang menjalankan log4j versi mereka sendiri di Amazon Linux harus memastikan bahwa mereka telah memperbarui ke versi yang tidak terpengaruh oleh CVE-2021-44228 atau CVE-2021-45046.

AL2023 memberikan panduan Memperbarui AL2023 agar Anda dapat tetap up to date dengan patch keamanan. Nasihat keamanan dipublikasikan di Amazon Linux Security Center.