Log4j2爆出的史诗级漏洞,springboot官方怎么可能没有动作呢?

springboot官方修复 Apache Log4j任意代码执行漏洞修复 spring-boot-starter-log4j2_apache

 

springboot官方修复 Apache Log4j任意代码执行漏洞修复 spring-boot-starter-log4j2_log4j_02

意思就是不需要那么多花里胡哨的,只需要在properties中配置一下,指定log4j的 版本即可
 

<properties>

<log4j2.version>2.15.0</log4j2.version>

</properties>

落实到项目就是:

springboot官方修复 Apache Log4j任意代码执行漏洞修复 spring-boot-starter-log4j2_log4j_03

 

构建的版本如下:

springboot官方修复 Apache Log4j任意代码执行漏洞修复 spring-boot-starter-log4j2_apache_04