Nueva vulnerabilidad RCE en Apache Log4j

Apache ha publicado una actualización de seguridad para abordar la vulnerabilidad CVE-2021-44832, de severidad media, con una puntuación de 6.6. La cual es vulnerable a un ataque de ejecución remota de código (RCE).

Las versiones afectadas del Apache Log4j van desde 2.0-alpha7 al 2.17.0, excepto 2.3.2 y 2.12.4.

Se recomienda actualizar Apache Log4j a las versiones 2.17.1 (Java 8), 2.12.4 (Java 7) y 2.3.2 (Java 6).

Información adicional:

Compartir: