---
title: "Atualiza&ccedil;&atilde;o do CISO sobre a vulnerabilidade do Log4Shell e seu impacto"
url: "https://www.aryaka.com/pt-br/blog/update-on-log4shell/"
markdown_url: "https://www.aryaka.com/pt-br/blog/update-on-log4shell.md"
llm_canonical: "https://www.aryaka.com/pt-br/blog/update-on-log4shell.md"
canonical_for_llm: true
entity_type: "Article"
primary_entity: "Atualiza&ccedil;&atilde;o do CISO sobre a vulnerabilidade do Log4Shell e seu impacto"
citation_value: "Published on Aryaka; canonical URL https://www.aryaka.com/pt-br/blog/update-on-log4shell/."
last_updated: "2024-08-21T02:20:45-07:00"
---

<h1>Atualiza&ccedil;&atilde;o do CISO sobre a vulnerabilidade do Log4Shell e seu impacto</h1>

![Atualiza&ccedil;&atilde;o do CISO da Aryaka sobre o Log4Shell e seu impacto](https://www.aryaka.com/wp-content/uploads/2021/12/Blog_banner.jpg) Em 9 de dezembro de 2021, o setor de seguran&ccedil;a tomou conhecimento de uma nova vulnerabilidade, a CVE-2021-44228.
 Com uma pontua&ccedil;&atilde;o CVSS (Common Vulnerability Scoring System) de 10,0, a CVE-2021-44228 tem o n&iacute;vel de alerta mais alto e mais cr&iacute;tico e foi apelidada de &ldquo;Log4Shell&rdquo;.
 Para fornecer algumas informa&ccedil;&otilde;es t&eacute;cnicas, foi encontrada uma falha na biblioteca de registro Java &ldquo;Apache Log4j 2&rdquo; nas vers&otilde;es de 2.0-beta9 a 2.14.1.
 Isso poderia permitir que um invasor remoto executasse c&oacute;digo em um servidor que executasse o Apache se o sistema registrasse um valor de cadeia controlado pelo invasor com a pesquisa do servidor JNDI LDAP do invasor.
 Em termos mais simples, essa explora&ccedil;&atilde;o permitiria que os invasores executassem c&oacute;digos maliciosos em aplicativos Java e, como tal, representa um risco significativo devido &agrave; preval&ecirc;ncia do Log4j em todo o mundo. Desde a divulga&ccedil;&atilde;o, a equipe de seguran&ccedil;a da **Aryaka** Networks tem trabalhado incansavelmente para identificar, apontar e mitigar qualquer vulnerabilidade ou exposi&ccedil;&atilde;o potencial que nossos clientes e nossos sistemas internos possam ter a essa amea&ccedil;a.
 Aqui est&aacute; nosso registro de eventos: 9 de dezembro de 2021: A comunidade de seguran&ccedil;a tomou conhecimento de tentativas de explora&ccedil;&atilde;o ativas no software Apache Log4j.
 10 de dezembro de 2021: A Aryaka Networks identificou a assinatura de tr&aacute;fego associada a essa explora&ccedil;&atilde;o e come&ccedil;ou a monitorar ativamente nossa base de clientes.
 12 de dezembro de 2021: A Aryaka Networks confirmou que os seguintes servi&ccedil;os e sistemas **n&atilde;o** foram afetados:

- O [Aryaka Network Access Point](https://www.aryaka.com/docs/smartmanage-ANAP-product-brief.pdf) (ANAP) n&atilde;o tem nenhum componente JAVA e n&atilde;o est&aacute; vulner&aacute;vel.
- O MyAryaka, inclusive os componentes internos, n&atilde;o usa a vers&atilde;o 2 do log4j em lugar algum.
- A rede Aryaka CORE n&atilde;o &eacute; afetada por essa vulnerabilidade.
- Confirmamos que [as solu&ccedil;&otilde;es SASE](https://www.aryaka.com/managed-sase/) de terceiros &agrave;s quais damos suporte n&atilde;o foram afetadas.

**E a plataforma de seguran&ccedil;a e WAN Cloud-First da Aryaka?
 Ela foi exposta?** A resposta curta &eacute; n&atilde;o.
 Nossas equipes de engenharia e opera&ccedil;&otilde;es trabalharam lado a lado com nossos analistas de seguran&ccedil;a para investigar nossa pr&oacute;pria nuvem e confirmar que, com base em tudo o que sabemos, n&atilde;o estamos vulner&aacute;veis a essa explora&ccedil;&atilde;o.
 No final das contas, ningu&eacute;m est&aacute; 100% seguro.
 O teste &eacute; realmente sobre o que o senhor fez para minimizar o risco potencial e o que pode fazer para mitig&aacute;-lo quando ele se manifestar.
 A Aryaka tem todos os recursos, as habilidades e o talento para minimizar nossa superf&iacute;cie de ataque e garantir que nossa capacidade de responder a amea&ccedil;as emergentes seja m&aacute;xima.
 Esse &eacute; o equil&iacute;brio que nossos clientes merecem. Como costuma acontecer com CVEs cr&iacute;ticos e de alto perfil, mais dados e IoCs (Indicators of Compromise) est&atilde;o surgindo &agrave; medida que mais analistas das comunidades de TI e cibern&eacute;tica se aprofundam no caso.
 Nossos pesquisadores e engenheiros continuam seu trabalho, monitorando novas descobertas na comunidade e realizando nossas pr&oacute;prias pesquisas para garantir que nossos clientes permane&ccedil;am protegidos.
