针对 CVE-2021-44228(又称 Log4shell 或 Log4j RCE)的受影响组件与受影响应用/厂商清单,供安全响应人员使用。
我们认为有必要将厂商和产品分为两类:
即:如果您的数据存储在其环境中,或者它们可访问您的环境,那么您应当关注的所有厂商。
即:您在构建产品时可能使用过的软件组件,若存在风险则会导致您的产品存在漏洞。
荷兰国家网络安全中心(NCSC)官方维护的清单(更新频率高)
通用第三方事件响应指南(当发现您的某个第三方供应商被入侵时使用)
欢迎来自社区的贡献。 贡献指南:
本仓库旨在通过区分以下两类,简化企业和组织的响应流程:
本清单是一个社区项目,向所有人开放贡献,并由以下组织维护:

