LUIGI TECNOLOGIA
Serviço em Tecnologias. Este é o nosso negócio.
A Agência de Segurança Cibernética e Infraestrutura dos EUA disse às agências civis federais para corrigir os sistemas afetados pela vulnerabilidade Log4Shell até a véspera de Natal. A agência adicionou ontem o bug Log4Shell (CVE-2021-44228) ao seu catálogo de vulnerabilidades exploradas ativamente, junto com 12 outras falhas de segurança. De acordo com este catálogo, as agências federais têm dez dias à sua disposição para testar quais de seus aplicativos e servidores internos utilizam a biblioteca Log4j Java, verificar se os sistemas são vulneráveis à exploração Log4Shell e corrigir os servidores afetados.
Além disso, a CISA também lançou ontem uma página da web dedicada que fornece orientação para o setor público e privado dos EUA com relação à vulnerabilidade Log4Shell.