diff --git a/content/zh/blogs/apache-log4j2-vulnerability-solution.md b/content/zh/blogs/apache-log4j2-vulnerability-solution.md index f5559b38f..feecec024 100644 --- a/content/zh/blogs/apache-log4j2-vulnerability-solution.md +++ b/content/zh/blogs/apache-log4j2-vulnerability-solution.md @@ -14,6 +14,8 @@ Apache Log4j 2 是一款开源的日志记录工具,被广泛应用于各类 受影响的 Log4j 版本为 Apache Log4j 2.x < 2.15.0-rc2。目前官方发布了 Apache 2.15.0-rc2 版本对该漏洞进行了修复,但是该版本并非正式发行版,故存在不稳定的因素,如要升级建议对相关数据进行备份。 +> 受影响的 KubeSphere 版本为 v3.2.1 及其以下;受影响的 ElasticSearch 版本为 v6.8.22 以下及 v7.16.2 以下。 + 同时,也提供了三种方法对漏洞进行补救,为 - 将系统环境变量 `FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS` 设置为 `true`