מקור: CyberInsight by Cyzea

חוקרי אבטחה פרסמו פרטים אודות פגיעות חדשה המזוהה תחת המזהה Log4j2 #4255 בספריית Apache Log4j2 הפופולרית. הפגיעות מאפשרת לתוקפים לעקוף את רשימות ההיתרים של תהליך הסריאליזציה ביישומים מושפעים. ניצול מוצלח של פרצה זו עלול להוביל להרצת קוד מרחוק על גבי שרתים וסביבות פיתוח המריצות את הגרסאות הפגיעות של הרכיב. מומחי אבטחה ממליצים לארגונים ולמפתחים לבחון את הטמעת הספרייה בסביבות העבודה שלהם, לעקוב אחר עדכוני אבטחה רשמיים שיופצו על ידי קרן התוכנה Apache, וליישם הגנות נוספות למניעת ניצול של מנגנוני דה-סריאליזציה לא מאובטחים ביישומי צד-שרת מורכבים.
