在log4j维护者发布2。15。0解决Log4Shell漏洞的版本后,在CVE202145046中发现并报告了一个额外的攻击漏洞,继续建议您升级到2。16。0,以防发现更进一步的漏洞来滥用此攻击。 新的CVE(CVE202145046)发现:ApacheLog4j2。15。0中针对CVE202144228的修复在某些非默认配置中不完整。2。7。0Apachelog4j2。14。1情况下,如设置系统属性log4j2。noFormatMsgLookup为true不能减轻这种特定的漏洞。 详情点击:Log4Shell更新:第二个log4j漏洞已发布lunasec