Comment détecter et corriger la vulnérabilité CVE-2021-44228 de Log4J ?

6 comments
  1. En loggant jdni(‘localhost:8080’)

    Si tu as une erreur affichée, tu es impacté
    Sinon si tu n’as pas de message, tu es safe

  2. Les conseils de mitigations sont pas ouf.
    L’attaques en 2 étapes étaient le début, maintenant il a été trouvé qu’on peut mettre directement le base64 d’un jar, le serveur va directement éxecuter le contenu.
    Le vrai fix, c’est de mettre a jour la dépendance, rien d’autre.

  3. Je ne sais pas si les créateurs de ce site vont me lire un jour mais le texte de l’article manque cruellement de contraste.

    En tout cas, merci pour les informations !

  4. Tu passes à log4j 2.15 c’est le plus simple à mettre en œuvre.

    L’exploit dépend aussi de la version du JRE/JDK utilisé.

    Si tu as été touché, tu as du loguer dans tes logs un “jndi” par exemple

Leave a Reply