Log4J 2.15.0 com problemas, veja a solução definitiva!

Publicado por Alessandro de Oliveira Faria (A.K.A. CABELO) em 15/12/2021

[ Hits: 3.481 ]

Blog: http://assuntonerd.com.br

 


Log4J 2.15.0 com problemas, veja a solução definitiva!



Concluíram que a correção para CVE-2021-44228 no Apache Log4j 2.15.0 estava incompleta em certas configurações.

Com isto foi lançado uma nova versão Log4j 2.16.0 que corrige esse problema removendo o suporte para padrões e funcionalidade JNDI.

Abaixo uma maneira de eliminar o problema nas versões anteriores < 2.16.0:

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class


Outras dicas deste autor

Enriquecendo o artigo: Gerando arquivos PDF através do SAMBA

Mágicas com o utilitário screen em conexões remotas

Atualização do SuSE sem internet em Notebooks DELL Latitude 100L

Utilizando saídas S-VHS, VGA e LCD com placa de vídeo Intel 945G

Criando um plugin do Firefox para pesquisar artigos e dicas no Viva o Linux

Leitura recomendada

APIs de criptografia em Java

Encriptando system properties passwords no Weblogic

Recuperando senhas de datasources encriptados em JBoss

Java JRE 1.7_51 - Instalação fácil no Debian 7 em três passos

Você perdeu seus arquivos .*?

  

Comentários
[1] Comentário enviado por maurixnovatrento em 16/12/2021 - 19:58h


Joia.

___________________________________________________________
[code]Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento [/code]



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts