Xử lý điểm yếu bảo mật nghiêm trọng Log4Shell trong bộ thư viện Apache Log4j
08:13 23/12/2021
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Hiện nay đã có trên 400 hãng, nhà cung cấp sản phẩm, phần mềm xác nhận có sử dụng bộ thư viện Apache Log4j chứa điểm yếu bảo mật Log4Shell, trong đó có rất nhiều sản phẩm của các hãng lớn được sử dụng rộng rãi tại Việt Nam như Elastic, VMware, SolarWinds, Apache Struts, Apache Solr, Jitsi... Lỗ hổng Log4Shell này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.