Skip to main content

CVE-2021-44228 - Log4j RCE 0-Day Mitigation

A zero-day exploit affecting the popular Apache Log4j utility (CVE-2021-44228) was made public on December 9, 2021 that results in remote code execution (RCE).


This vulnerability is actively being exploited.

Timeline

12/09/2021
CVE-2021-44228 – CVE disclosure

12/10/2021
POC released

12/10/2021
FTS Security teams tested all internal Applications and systems, started the process to remediate the vulnerable packages

12/12/2021
Remediation completed

Back to Trust Center

Advisories

19 juillet 2024

Avis

Suite aux récents rapports sur les pannes généralisées liées à une mise à jour du logiciel CrowdStrike, nous sommes heureux de vous rassurer : Notre situation actuelle Pour toute question ou préoccupation, n'hésitez pas à contacter notre équipe d'assistance ou votre compte.

9 décembre 2021

Avis

Le 9 décembre 2021, un exploit de type "zero-day" affectant le populaire utilitaire Apache Log4j (CVE-2021-44228) a été rendu public et permet l'exécution de code à distance (RCE). Cette vulnérabilité est activement exploitée. Chronologie 12/09/2021CVE-2021-44228 - CVE