Pe 24 noiembrie, un angajat Alibaba le scria celor de la Apache, raportând descoperirea unei vulnerabilităţi care ar putea avea implicaţii foarte grave. Pe scurt, componenta de logare Log4j pentru serverele Apache putea fi folosită pentru a rula cod de la distanţă şi a prelua controlul sistemului vizat.
Gravitatea vine din faptul că această componentă este folosită pe scară largă. Printre sistemele vulnerabile se numără inclusiv platforme folosite de milioane de oameni şi companii, precum Apple iCloud.
Pe 8 decembrie, înainte ca un patch să fie disponibil, acelaşi angajat Alibaba le transmitea celor de la Apache că cineva a postat detalii despre felul în care poate fi folosită vulnerabilitatea pe WeChat. Asta indica faptul că hackerii au aflat şi sunt pe punctul de a începe atacurile.
La mai puţin de o zi distanţă, patch-ul era disponibil, însă problema rămânea - era nevoie de timp până ca administratorii să-şi actualizeze sistemele, timp în care hackerii deja trecuseră la atac.



