Ressources sur la vulnérabilité Log4j pour détecter et corriger Log4Shell
Dernière mise à jour : 28 décembre. Log4j version 2.17 est vulnérable à une attaque par déni de service (CVE-2021-44832). Passez à la dernière version de Log4j, la 2.17.1.
Vous connaissez désormais la vulnérabilité baptisée Log4Shell, probablement déjà en cours de correction dans votre organisation. Elle a été identifiée sous les références CVE-2021-44228 et CVE-2021-45046. Il s’agit de la vulnérabilité divulguée par des chercheurs en sécurité le vendredi 10 décembre 2021, qui affecte le framework de journalisation Log4j d’Apache.

