Una nueva variante de ataque a Log4j 2 permite eludir la protección añadida
Se ha identificado otra vulnerabilidad en las sustituciones JNDI en la biblioteca Log4j 2 (CVE-2021-45046), que se manifiesta a pesar de las correcciones añadidas en la versión 2.15 e independientemente de la configuración de "log4j2.noFormatMsgLookup" para protegerse. Este problema representa un peligro principalmente para las versiones antiguas de Log4j 2 protegidas mediante el flag "noFormatMsgLookup", ya que permite eludir la protección contra una vulnerabilidad anterior (Log4Shell, CVE-2021-44228), […]
