Skip to main content

CVE-2021-44228 - Log4j RCE 0-Day Mitigation

Un programme d'exploitation de type "zero-day" affectant le populaire Utilitaire Apache Log4j (CVE-2021-44228) a été rendue publique le 9 décembre 2021, ce qui se traduit par l'exécution de code à distance (RCE).


Cette vulnérabilité est activement exploitée.

Chronologie

12/09/2021
CVE-2021-44228 - Divulgation de CVE

12/10/2021
Publication du POC

12/10/2021
Les équipes de sécurité de FTS ont testé toutes les applications et tous les systèmes internes et ont commencé à remédier aux paquets vulnérables.

12/12/2021
Remédiation terminée

Retour au centre fiduciaire

Avis

19 juillet 2024

Avis

Suite aux récents rapports sur les pannes généralisées liées à une mise à jour du logiciel CrowdStrike, nous sommes heureux de vous rassurer : Notre situation actuelle Pour toute question ou préoccupation, n'hésitez pas à contacter notre équipe d'assistance ou votre compte.

9 décembre 2021

Avis

Le 9 décembre 2021, un exploit de type "zero-day" affectant le populaire utilitaire Apache Log4j (CVE-2021-44228) a été rendu public et permet l'exécution de code à distance (RCE). Cette vulnérabilité est activement exploitée. Chronologie 12/09/2021CVE-2021-44228 - CVE