Zraniteľnosť knižnice Log4j CVE-2021-44228, CVE-2021-45046

| 19 decembra 2021

V knižnici Apache Log4j, ktorá je používaná na logovanie aplikácií, bola nájdená kritická zraniteľnosť s označením CVE-2021-44228, nazývaná tiež ako „Log4Shell“.


Ak by bola táto chyba zneužitá, umožnila by vzdialené spustenie kódu. Následne bola objavená zraniteľnosť CVE-2021-45046 umožňujúca útok odmietnutím služby. Opravné patche a aktualizované informácie nájdete na našich stránkách tu.