A.Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞為中高危漏洞
B.Apache Log4j2組件在處理程序日志記錄時(shí)存在JNDI注入缺陷
C.攻擊者利用該漏洞,可向目標(biāo)服務(wù)器發(fā)送精心構(gòu)造的惡意數(shù)據(jù)
D.Apache Log4j2漏洞觸發(fā)條件為:只要外部用戶輸入的數(shù)據(jù)會被日志記錄,即可造成遠(yuǎn)程代碼執(zhí)行
您可能感興趣的試卷
你可能感興趣的試題
A.漏洞檢測可以分為對已知漏洞的檢測和對未知漏洞的檢測
B.通過漏洞掃描工具可以發(fā)現(xiàn)大部分安全漏洞
C.通過多次漏洞掃描,就能發(fā)現(xiàn)系統(tǒng)全部漏洞
D.源代碼掃描是安全漏洞檢測技術(shù)之一
A.以專門的用戶帳號和用戶組運(yùn)行Apache服務(wù)
B.嚴(yán)格控制Apache主目錄的訪問權(quán)限
C.Apache設(shè)備應(yīng)配置日志功能,對運(yùn)行錯(cuò)誤、用戶訪問等事件進(jìn)行記錄
D.允許查看Apache的版本號
A.修改站點(diǎn)文件路徑
B.保留IIS默認(rèn)站點(diǎn)
C.允許目錄瀏覽
D.開啟WebDav功能
A.數(shù)字簽名
B.通過驗(yàn)證碼校驗(yàn)
C.使用referer判斷
D.token值比對
最新試題
關(guān)于安全漏洞檢測技術(shù)的概述,說法錯(cuò)誤的是()。
關(guān)于SQL盲注的類型和常見函數(shù),說法錯(cuò)誤的是哪一項(xiàng)?()
請總結(jié)惡意代碼的發(fā)展趨勢。
談?wù)劙踩\(yùn)營中心核心功能的主要內(nèi)容。
下列關(guān)于文件上傳漏洞的描述中,錯(cuò)誤的是哪一項(xiàng)?()
攻擊手段隨著技術(shù)發(fā)展而變化主要體現(xiàn)在()。
某安全工程師為了加強(qiáng)IIS安全配置,操作正確的是()。
2021年6月通過,2021年9月正式實(shí)施,為我國哪部法規(guī)政策?()
下列哪些行為會導(dǎo)致大數(shù)據(jù)安全風(fēng)險(xiǎn)問題?()
某安全人員在進(jìn)行惡意代碼查殺時(shí),選擇指定位置查殺方式,該安全人員應(yīng)該選擇哪些文件進(jìn)行查殺最為合理?()