根据mitre.org上的CVE-2021-44228注释:
Java 8u121(参见 https://www.oracle.com/java/technologies/javase/8u121-relnotes.html)通过默认“com.sun.jndi.rmi.object.trustURLCodebase”和“com. sun.jndi.cosnaming.object.trustURLCodebase”为“假”。
因此,假设默认设置到位,如果应用程序在 JRE/JDK 8u121 或更高版本上运行,我的面向 Web 的应用程序是否可以免受此漏洞引入的威胁?