Numéro : AV21-652
Date : 22 décembre 2021
Le 10 décembre 2021, Palo Alto Networks a publié un bulletin de sécurité visant à corriger des vulnérabilités critiques qui pourraient toucher plusieurs produits faisant appel à l’utilitaire de journalisation Log4j d’Apache.
L’exploitation de ces vulnérabilités pourrait mener à l’exécution de code à distance.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web suivantes et d’appliquer les mises à jour nécessaires lorsqu’elles sont disponibles.
Bulletin de sécurité Palo Alto Networks (Répercussions des vulnérabilités Log4j CVE-2021-44228, CVE-2021-45046 et CVE-2021-45105)
https://security.paloaltonetworks.com/CVE-2021-44228 (en anglais seulement)
Exploitation active de la vulnérabilité Apache Log4j (AL21-019)
https://cyber.gc.ca/fr/avis/exploitation-active-de-la-vulnerabilite-apache-log4j