Mitte Dezember wurde eine neue riskante Schwachstelle namens Log4Shell (CVE-2021-44228) bekannt, die das sehr weit verbreitete Java Logging-Paket Apache Log4j betrifft. Über speziell erstellte Log-Nachrichten lässt sich die Log4Shell-Schwachstelle missbrauchen, um dann aus der Ferne beliebigen Code auf den Opfersystemen auszuführen.
McAfee Enterprise coverage for Apache Log4j CVE-2021-44228 Remote Code Execution:
https://kc.mcafee.com/corporate/index?page=content&id=KB95091
Informieren Sie sich aktuell über die Vulnerabilities der McAfee Enterprise Produkte im Security Bulletin SB10337
https://550g.mcafee.com/McfIAM/loginInquira.jsp#URL=https://kc.mcafee.com/agent/index?page=content&id=SB10377