如何检查Databricks集群的Log4J漏洞?

unguejic  于 2022-11-06  发布在  其他
关注(0)|答案(2)|浏览(109)

我使用的是带有Scala 2.12的Databricks集群版本7.3 LTS。
official docs说它使用Log4J版本1.2.17。这是否意味着我没有此漏洞?如果有,我可以在集群上手动修补它吗?还是需要将集群升级到下一个LTS版本?

k4emjkb1

k4emjkb11#

正如您所写的,大多数Databricks群集使用1.2.17,因此它是不同的版本,受漏洞影响的版本不是由Databricks使用的。
只有一个问题是当你自己在集群上安装不同的版本时。即使你安装了受影响的版本,你也可以通过在集群高级配置中设置Spark配置来缓解这个问题,如下所示:

spark.driver.extraJavaOptions "-Dlog4j2.formatMsgNoLookups=true"
spark.executor.extraJavaOptions "-Dlog4j2.formatMsgNoLookups=true"

相关问题