Problemas informados de Apache Log4j Hotpatch
Fecha de publicación inicial: 2022/04/19 14:30 PST ID de CVE: CVE-2021-3100, CVE-2021-3101, CVE-2022-0070, CVE-2022-0071 El 12 de diciembre de 2021, Amazon lanzó públicamente un hotpatch para ejecutar Java VM, lo que deshabilita la carga de la clase Java Naming and Directory Interface (JNDI). Este hotpatch proporciona una mitigación inmediata para problemas críticos dentro de Apache de código abierto «Log4j2" utilidad (CVE-2021-44228 y CVE-2021-45046) al tiempo que permite a los administradores del sistema tiempo suficiente para Más información: https://aws.amazon.com/security/security-bulletins/AWS-2022-006/
Source link