Log4J هي مكتبة تسجيل تستند إلى جافا. تستخدم هذه المكتبة على نطاق واسع في العديد من منتجات البرمجيات التجارية والمفتوحة المصدر في إطار تسجيل الدخول لجافا. تم تحديد ثغرة أمنية حرجة في Log4j ، والتي تحظى بشعبية كبيرة في التطبيقات المستندة إلى Java.

تسمى الثغرة الأمنية ، التي تم تتبعها باسم CVE-2021-44228 ، Log4Shell أو LogJam ، وتسمح باختراق جميع الأنظمة من Log4j 2.0-beta9 إلى 2.14.1. كما ذكرنا ، تؤثر هذه الثغرة الأمنية أيضا على Adobe ColdFusion ، الذي يستخدم البنية التحتية لـ Java. توصي ColdFusion بالحلول البديلة وخطوات التخفيف حتى يتم إصدار تصحيح رسمي.

بعد إصدار التصحيح في 21/12/2021 ووصول التحديث النهائي ، يجب تنفيذ الخطوات المحددة في المصدر الرسمي. يأتي ColdFusion 2021 مزودا بإصدارات Log4j 2.13.3 و 1.2 ، بينما يتأثر الأول بهذه الثغرة الأمنية ، بينما لا يتأثر الثاني بذلك. يجب إرسال ColdFusion 2018 مع log4j 2.13.3 و / أو 2.9.0 و log4j 1.2. يتأثر الأول بهذه الثغرة الأمنية ، في حين أن الثاني (أي v1.2) ليس كذلك. يأتي ColdFusion (إصدار 2016) مع Log4j 1.2 غير المتأثر. إذا كان التثبيت يتضمن برامج أو مكتبات تستخدم Log4j2، فمن الضروري اتباع الخطوات المفصلة مع الصور أدناه للإصدار 2018 أو 2021. بعد اتباع هذه الخطوات ، لتلخيص موجز بالترتيب ؛

  1. إيقاف خدمة Adobe ColdFusion App ،
  2. تحديث ملف تكوين JVM ،
  3. استبدال مكتبة log4j بأخرى جديدة ،
  4. إجراء تحديث / ترقية ColdFusion ،
  5. إعادة تكوين خادم الويب ،
  6. إعادة إدخال مفتاح ترخيص ColdFusion ،
  7. بدء تشغيل خدمة تطبيق Adobe ColdFusion .

موارد مفيدة:

?

?