การตรวจสอบการใช้ประโยชน์จาก Log4j2 ด้วย Silverfort

Apache Log4j เป็นยูทิลิตี้การบันทึกข้อมูลแบบโอเพ่นซอร์สที่ใช้ Java กันอย่างแพร่หลายในแอปพลิเคชันขององค์กร ชุมชนด้านความปลอดภัยเพิ่งค้นพบช่องโหว่ Log4jl ใหม่ (CVE-2021-44228) ซึ่งทำให้ผู้โจมตีจากระยะไกลที่ควบคุมฟิลด์บันทึกข้อมูลในแอปพลิเคชันบางตัวสามารถใช้ประโยชน์จาก Log4j เพื่อรันโค้ดจากระยะไกลบนแอปพลิเคชันเป้าหมายได้ ตัวอย่างเช่น ผู้โจมตีสามารถทำให้แอปพลิเคชัน […]