【V4.5】5.6.13ES替换log4j组件
问题版本:
V4.5版本-5.6.13.ES
问题现象/报错:
在4.5系统中使用的5.6.13版本ES爆出的log4j组件远程代码执行漏洞
排查思路/解决方案:
升级log4j组件版本,
1.在log4j官网https://logging.apache.org/log4j/2.x/download.html下载最新的log4j压缩包
2.解压后替换ES服务器/usr/share/elasticsearch/lib/目录下的log4j文件
3.重启elasticsearch服务
4.检查服务是否正常