产品Log4Shell / CVE-2021-44228
Log4j
Apache软件基金会维护的Java日志库,2021年曝出严重远程代码执行漏洞(CVE-2021-44228),因广泛嵌入全球数亿应用而引发大规模安全危机
核心事实
时间轴 (近 90 天)
9月23日
Log4j 被数以亿计的 Java 应用程序所依赖
待验证50%
9月11日
2021年发生SolarWinds事件,2022年发生Log4j漏洞事件,让行业认识到供应链风险的严重性
待验证50%
9月6日
OpenSSL的Heartbleed漏洞和Log4j的Log4Shell漏洞暴露了关键开源项目维护资源不足的系统性问题
待验证50%