CVE-2021-44228 – log4j - Relato de vulnerabilidade
(unit42.paloaltonetworks.com)<p>Foi relatada uma vulnerabilidade no log4j, um framework de logging para Java.<br />
<br />
- Versões afetadas: 2.0 ~ 2.14.1<br />
- Versão corrigida >= 2.15.0-rc1<br />
- Recomenda-se aplicar patches em todos os sistemas que utilizam a biblioteca Apache log4j<br />
<br />
- Principais afetados<br />
* Apache Struts<br />
* Apache Solr<br />
* Apache Druid<br />
* Apache Flink<br />
* ElasticSearch<br />
* Flume<br />
* Apache Dubbo<br />
* Logstash<br />
* Kafka<br />
* Spring-Boot-starter-log4j2</p>
7 comentários