Varsler om omfattende utnyttelsesforsøk av kritisk sårbarhet i Apache Log4j
17. des 2021
Lesetid: 1 min
Nasjonal sikkerhetsmyndighet har siden fredag 10.12.21 sendt ut varsler og oppdateringer om Apache Log4j.
Verktøyet brukes av mange Java-baserte applikasjoner og tjenester, er enkel å utnytte, og vil gi angripere full kontroll over berørte systemer. Sårbarheten ble offentlig kjent 9. desember og utnyttelseskode for sårbarheten ble publisert samme dag. Berørte virksomheter bør iverksette tiltak umiddelbart.
Her finner du alt NSM har skrevet om sårbarheten i Apache Log4j.
Oppdatert: 17. des 2021
Publisert: 13. des 2021