Recomendação
RECOMENDAÇÃO 12/2021
[TLP:WHITE]
1. A Apache Software Foundation divulgou nesta data um comunicado de segurança alertando para uma grave vulnerabilidade do tipo "execução remota de código" (RCE) que afeta as versões 2.0-beta9 a 2.14.1 do Log4j, utilitário baseado em Java amplamente usado por aplicativos corporativos e serviços baseados em nuvem.
2. O CTIR Gov orienta os Administradores de sistemas que utilizam o Log4j para que tomem conhecimento da CVE-2021-44228 e atualizem o utilitário para a versão 2.15.0 ou aplique as mitigações recomendadas imediatamente.
3. Organizações que utilizam o Web Application Firewall (WAF) da Cloudflare devem aplicar regras para mitigar tentativas de exploração da vulnerabilidade:
a) 100514 (legacy WAF) 6b1cc72dff9746469d4695a474430f12 (new WAF) - Log4j Headers - Block
b) 100515 (legacy WAF) 0c054d4e4dd5455c9ff8f01efe5abb10 (new WAF) - Log4j Body - Block
c) 100516 (legacy WAF) 5f6744fa026a4638bda5b3d7d5e015dd (new WAF) - Log4j URL - Block
4. Para mais informações, recomendamos o acesso aos links a seguir:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
- https://nvd.nist.gov/vuln/detail/CVE-2021-44228
- https://security-tracker.debian.org/tracker/CVE-2021-44228
- https://blog.cloudflare.com/cve-2021-44228-log4j-rce-0-day-mitigation/
- https://logging.apache.org/log4j/2.x/security.html
Equipe CTIR Gov.
[TLP:WHITE]