Nowe zagrożenia w chmurze AWS: Uwaga na podatności Log4shell!
Nowe zagrożenia w chmurze AWS: Uwaga na podatności Log4shell!
AWS wprowadził automatyczne łatki na znaną podatność Log4shell, jednak pojawiły się nowe problemy. Zaktualizowane łatki mogą umożliwiać wyskakiwanie z kontenerów, co stwarza poważne zagrożenie dla użytkowników.
Choć informacja ta może wydawać się uspokajająca, rzeczywistość jest inna. Zespół Unit 42 przypisał cztery nowe identyfikatory CVE, które śledzą te podatności: CVE-2021-3100, CVE-2021-3101, CVE-2022-0070 oraz CVE-2022-0071.
Warto zauważyć, że kontenery mogą być narażone na ataki, nawet jeśli działają na systemach Bottlerocket lub z użytkownikami bez uprawnień administratora. Użytkownicy powinni natychmiast zaktualizować swoje aplikacje Java w kontenerach, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








