Notícias
RECOMENDAÇÃO 18/2021
Vulnerabilidades na biblioteca Log4j (atualização)
Publicado em
22/12/2021 18h46
[TLP:WHITE]
1. A Cybersecurity and Infrastructure Security Agency (CISA), em conjunto com Centros de Segurança Cibernética parceiros, lançou o Alerta AA21-356A, que compila informações sobre mitigação das vulnerabilidades relacionadas à biblioteca Log4j.
2. Esta nova publicação complementa as orientações publicadas anteriormente, detalhando as etapas que as organizações devem avaliar e executar para mitigação do risco causado pelas vulnerabilidades relacionadas à biblioteca Log4j.
3. O CTIR Gov recomenda a leitura, análise e execução das ações elencadas no Alerta AA21-356A, que pode ser acessado em:
4. Informações adicionais sobre o caso podem ser encontradas em:
- https://www.techsolvency.com/story-so-far/cve-2021-44228-log4j-log4shell/ e
- https://www.ncsc.gov.uk/blog-post/log4j-vulnerability-what-should-boards-be-asking
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/
Equipe CTIR Gov.
[TLP:WHITE]