Jitsi应对CVE-2021-44228/LogJam/Log4Shell漏洞的临时解决方案

本文详细介绍了针对Log4Shell漏洞(CVE-2021-44228)在Jitsi视频会议系统中的临时修复方案,包括修改配置文件添加安全参数并重启服务的具体操作步骤。

Jitsi应对CVE-2021-44228/LogJam/Log4Shell漏洞的临时解决方案

2021年12月10日

您肯定听说过LogJam/Log4Shell/CVE-2021-44228漏洞——如果没有,请查看这篇博客文章。如果您正在运行Jitsi,很可能存在漏洞,并且由于目前没有修复程序,您需要一个临时解决方案,我在这里为您提供。

您需要在文件的正确位置添加-Dlog4j2.formatMsgNoLookups=True——位置很重要。

配置文件位置:

  • /etc/jitsi/jicofo/config
  • /etc/jitsi/videobridge/config

然后重新启动进程或重启服务器。

标签: IT安全,Linux
评论数: 无评论

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计