Remote code injection in Log4j (CVE-2021-44228) – O nouă vulnerabilitate identificată

Descriere

Versiunile Log4j mai vechi de 2.15.0 fac obiectul unei vulnerabilități de tip “Remote code execution” prin intermediul funcționalității ldap JNDI.  Vulnerabilitatea este clasificată sub identificatorul CVE-2021-44228.

Vulnerabilitatea este exploatată

DA! Există dovezi că această vulnerabilitate este exploatată activ.

Protocoale suportate:

{jndi:ldap:/
{jndi:rmi:/
{jndi:ldaps:/
{jndi:dns:/
{jndi:iiop:/
{jndi:http:/
{jndi:nis:/
{jndi:nds:/
{jndi:corba:/

Soluție 

Faceți update la versiunea 2.15.0 sau la o versiune mai nouă.

Referințe

Despre aplicație

Conform Wikipedia, Apache Log4j este o librărie Java folosită pentru logarea de mesaje în aplicații. Acesta a fost scris inițial de Ceki Gülcü, însă care acum face parte din proiectul Apache Logging Services al Apache Software Foundation. Log4j este unul dintre mai multe framework-uri de logare Java.


[email protected]

get in touch