Jump to content

Критическая уязвимость Log4j


TidalPoo
 Share

Recommended Posts

Новость, которая взволновала вчера весь интернет. Уязвимость, которая доступна во многих Java приложениях начиная от Apple заканчивая Mincraft, позволяет выполнять произвольный код на уязвимой машине.

Список некоторых популярных уязвимых систем

Временное решение -Dlog4j2.formatMsgNoLookups=true

Подробнее
 

Link to comment
Share on other sites

image.png.b681f23923e85e9d742d42e366827c50.png

Эксперты предупреждают, что злоумышленники активно пытаются использовать

вторую ошибку, обнаруженную в популярной библиотеке протоколирования Log4j.

 

CVE-2021-45046 получила оценку CVSS 3.7 и затрагивает версии Log4j с 2.0-beta9

по 2.12.1 и с 2.13.0 по 2.15.0 (которая была выпущена для исправления CVE-2021-44228).

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...