七叶笔记 » golang编程 » JetBrains宣布:IntelliJ平台彻底停用Log4j组件

JetBrains宣布:IntelliJ平台彻底停用Log4j组件

鞭牛士 2月14日消息,据报道,JetBrains近日在官方博客宣布,将从IntelliJ平台移除Log4j组件,一部分原因是之前的重大漏洞事件。

据介绍,基于IntelliJ平台的IDE不受此漏洞的影响,因为使用了Log4j 1.2的修补版本,并删除了所有与网络相关的代码。尽管如此,一些自动化安全工具仍然将安全版本的Log4j标记为不安全。

同时,IntelliJ平台对日志框架的要求相当低,可以包含在作为JDK一部分的标准日志API(java.util.logging)中。为了避免错误的安全警报并减少潜在的攻击面,JetBrains决定完全停止使用 Log4j,并切换到java.util.logging作为标准日志框架。

据悉,更改将在2022.1版本中发布。

相关文章