Log4j 2.17.1 рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЕрд░реНрдХреЛ рдЬреЛрдЦрд┐рдо рдлрд┐рдХреНрд╕

Log4j рдкреБрд╕реНрддрдХрд╛рд▓рдп 2.17.1, 2.3.2-rc1 рд░ 2.12.4-rc1 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдЕрд░реНрдХреЛ рдЬреЛрдЦрд┐рдо (CVE-2021-44832) рд▓рд╛рдИ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫред рдпреЛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рд╕рдорд╕реНрдпрд╛рд▓реЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди (RCE) рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рддрд░ рд╕реМрдореНрдп (CVSS рд╕реНрдХреЛрд░ 6.6) рдХреЛ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫ рд░ рдореБрдЦреНрдпрддрдпрд╛ рд╕реИрджреНрдзрд╛рдиреНрддрд┐рдХ рдЪрд╛рд╕реЛрдХреЛ рдорд╛рддреНрд░ рд╣реЛ, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рд╢реЛрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рд╕рд░реНрддрд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ - рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреБрдкрд░реНрджрдЫред рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╛рдЗрд▓ Log4j, рдЕрд░реНрдерд╛рддреН рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдгрд╛рд▓реА рд░ log4j2.configurationFile рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рдХреЛ рдорд╛рди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╡рд╛ рд▓рдЧрд┐рдЩ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрд╕рдБрдЧ рдЕрд╡рд╕реНрдерд┐рдд рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреЗ рдЕрдзрд┐рдХрд╛рд░рдорд╛ рдкрд╣реБрдБрдЪ рд╣реБрдиреБрдкрд░реНрдЫред

рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдгрд╛рд▓реАрдорд╛ JDBC рдПрдкреЗрдиреНрдбрд░-рдЖрдзрд╛рд░рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрдХреНрд░рдордгрд▓реЗ рдмрд╛рд╣рд┐рд░реА JNDI URI рд▓рд╛рдИ рдЬрдирд╛рдЙрдБрдЫ, рдЬрд╕рдХреЛ рдЕрдиреБрд░реЛрдзрдорд╛ рдЬрд╛рднрд╛ рдХреНрд▓рд╛рд╕ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд▓рд╛рдЧрд┐ рдлрд┐рд░реНрддрд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, JDBC рдПрдкреЗрдиреНрдбрд░ рдЧреИрд░-рдЬрд╛рднрд╛ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрди рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рдЕрд░реНрдерд╛рддреНред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкрд░рд┐рд╡рд░реНрддрди рдирдЧрд░реА, рдЖрдХреНрд░рдордг рдЕрд╕рдореНрднрд╡ рдЫред рдердк рд░реВрдкрдорд╛, рдореБрджреНрджрд╛рд▓реЗ log4j-core JAR рд▓рд╛рдИ рдорд╛рддреНрд░ рдЕрд╕рд░ рдЧрд░реНрдЫ рд░ log4j-core рдмрд┐рдирд╛ log4j-api JAR рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрджреИрдиред ...

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди