Última actualización: 18 de diciembre de 2021
¿Cómo funciona la vulnerabilidad #Log4J? ¿Qué tan grave es? El viernes 10 de diciembre de 2021, se reveló una vulnerabilidad en la biblioteca de registro de Java, Log2021J, con el nombre CVE-44228-4. Log4J está muy extendida en el entorno Java. La vulnerabilidad tiene una puntuación CVSS "perfecta" de 10.0. En términos generales: es catastróficamente grave. Explicamos su funcionalidad básica y mostramos una aplicación de demostración vulnerable basada en Spring Boot 2.6.1. Finalmente, analizamos dos posibles estrategias de mitigación (actualizar a la versión 2.15.0 o superior, y prohibir los caracteres especiales en la entrada del usuario).
