Notícias
RECOMENDAÇÃO 16/2021
[TLP:WHITE]
1. A Apache Software Foundation divulgou a versão 2.17.0 da biblioteca Log4j, corrigindo nova falha de segurança que pode ser explorada por ataques de negação de serviço (DoS - Denial-of-Service). Esta nova vulnerabilidade afeta todas as versões 2.x da biblioteca, desde a 2.0-beta9 até a 2.16.0.
2. Cabe ressaltar que as versões 1.x da biblioteca não possuem suporte para atualizações de segurança e a atualização para a versão 2.17.0 deve ser imediata. Como a versão 2 não apresenta plena compatibilidade com a legada, recomenda-se a execução de análise de requisitos para a devida atualização.
3. Informações adicionais podem ser encontradas em:
- https://logging.apache.org/log4j/2.x/security.html
- https://logging.apache.org/log4j/2.x/download.html
- https://logging.apache.org/log4j/2.x/runtime-dependencies.html
- https://logging.apache.org/log4j/2.x/changelog.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105 (Reservada)
4. Recomendamos, finalmente, o acompanhamento dos Alertas e Recomendações divulgados pelo CTIR Gov, disponíveis em:
Equipe CTIR Gov.
[TLP:WHITE]