Überwachung auf Log4j2-Exploits mit Silverfort

Apache Log4j ist ein Open-Source-Protokollierungsprogramm auf Java-Basis, das häufig in Unternehmensanwendungen verwendet wird. Die Sicherheitsgemeinschaft hat kürzlich eine neue Log4jl-Sicherheitslücke (CVE-2021-44228) entdeckt, die es einem Remote-Angreifer, der die Protokollfelder in einigen Anwendungen kontrolliert, ermöglicht, Log4j auszunutzen, um Code aus der Ferne auf einer Zielanwendung auszuführen. Beispielsweise kann ein Angreifer eine Anwendung dazu bringen, […]