[Desktop Central] 关于Path文件夹下的log4j-1.2.15.jar是否受漏洞影响

[Desktop Central] 关于Path文件夹下的log4j-1.2.15.jar是否受漏洞影响

问题:我的扫描工具发现下面的log4j文件,是否受其漏洞影响?
C:\ManageEngine\DesktopCentral_Server\Patch\ManageEngine_Desktop_Central-10.1.0-SP-2127.20\SERVER\lib\log4j-1.2.15.jar

回答:
Desktop Central产品中的log4j 1.x不受CVE-2021-44228漏洞影响。请参考这里:https://support.manageengine.cn/portal/zh/kb/articles/desktop-central

对于在Patch下的jar文件,
1. 在产品升级安装PPM之前,当前的数据将备份到 <安装目录>\Patch\文件夹中。
2. 这个文件夹只用于在安装PPM过程中出现问题后恢复时使用。
3. 成功安装PPM后,Patch文件夹将在产品每月的计划任务中清理。而且该目录中的jar文件不会添加到任何class-path中。

(注:如果您需要立即删除Patch目录中的log4j-1.x.jar文件,可以手动删除。更多信息,请参考关于清理Desktop Central安装目录中文件的说明。)