TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2021-45046 (まとめ)

【ニュース】

◆Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起 (JPCERT/CC, 2021/12/15)
https://www.jpcert.or.jp/at/2021/at210050.html
https://vul.hatenadiary.com/entry/2021/12/15/000000_3

◆「Log4jShell」の当初緩和策を否定 - 最新版への更新を (Security NEXT, 2021/12/15)
https://www.security-next.com/132515
https://vul.hatenadiary.com/entry/2021/12/15/000000_1

◆JavaのLog4jライブラリで「Log4Shell」に加えて新たな脆弱性「CVE-2021-45046」が発覚、アップデートで対応可能 (Gigazine, 2021/12/16 11:10)
https://gigazine.net/news/20211216-log4j-log4shell-cve-2021-45046/
https://vul.hatenadiary.com/entry/2021/12/16/000000_2

◆「Apache Log4j 2.15.0」にもRCE脆弱性 - 評価を「Critical」に引き上げ (Security NEXT, 2021/12/17)
https://www.security-next.com/132615
https://vul.hatenadiary.com/entry/2021/12/17/000000


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022