View a markdown version of this page

移除 log4j 热补丁(log 4j-cve-2021-44228-hotpatch) - Amazon Linux 2023

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

移除 log4j 热补丁(log 4j-cve-2021-44228-hotpatch)

注意

AL2023 不随 log4j-cve-2021-44228-hotpatch 软件包一起发出。

作为回应 CVE-2021-44228,亚马逊 Linux 发布了适用于 AL1 和 AL2 的 Apache Log4j Hotpatch 的 RPM 打包版本。在宣布将热补丁添加到亚马逊 Linux 的公告中,我们指出:“安装热补丁并不能替代更新到缓解或缓解 CVE-2021-44228 的 log4j 版本。” CVE-2021-45046

热补丁是一种缓解措施,可以留出时间来修补 log4j。AL2023 的首次公开发布 (GA) 版本是在 15 个月后发布的 CVE-2021-44228,因此 AL2023 不附带该热补丁(无论是否启用)。

在 Amazon Linux 上运行自己的log4j版本的用户应确保他们已更新到不受CVE-2021-44228或影响的版本CVE-2021-45046

AL2023 提供了关于更新 AL2023 的指导,使您可以及时更新最新的安全补丁。安全通告发布在 Amazon Linux 安全中心上。