Уровень опасности максимальный — CVSS 10. Рассказываем, как защититься. Эту библиотеку используют миллионы Java-приложений для регистрации сообщений об ошибках. Хакеры уже активно используют эту уязвимость, поэтому Apache Foundation рекомендует обновить библиотеку до версии 2.15.0, а если это невозможно, пользоваться одним из методов, описанных на странице Apache Log4j Security Vulnerabilities. Чем опасна уязвимость CVE-2021-44228 Эта уязвимость, также известная как Log4Shell и LogJam, относится к классу Remote Code Execution. Если мошенникам удастся эксплуатировать ее на одной из машин, то они смогут исполнять на нем произвольный код. Потенциально это позволит им захватить полный контроль над системой. Особенно опасной CVE-2021-44228 делает простота эксплуатации: атаку через эту уязвимость успешно может осуществить даже неопытный хакер. По словам исследователей, достаточно заставить приложение записать в лог всего одну строку, в результате чего им удастся подгрузить в приложение собст
Критическая уязвимость в библиотеке Apache Log4j
13 декабря 202113 дек 2021
41
2 мин