[KB8254] Informationen über die Sicherheitslücke in Log4j 2

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

Einzelheiten


Zum Erweitern klicken

Am 10. Dezember 2021 begann ESET mit der Erforschung einer Sicherheitslücke im Log4j 2-Dienstprogramm(CVE-2021-44228). Diese Schwachstelle kann es einem Angreifer ermöglichen, Code aus der Ferne auszuführen.

Weitere Informationen zu dieser Sicherheitslücke finden Sie in unserem WeLiveSecurity-Artikel.


Lösung

Log4j 2-Schwachstelle in ESET-Anwendungen

Keine unterstützten ESET-Anwendungen sind von der Log4j 2-Schwachstelle betroffen.

Netzwerkangriffsschutz in ESET-Anwendungen blockiert Angriffsversuche

Seit dem 11. Dezember 2021 wurde die Network Attack Protection-Funktion in ESET-Sicherheitsanwendungen für Windows aktualisiert, um Angriffe auf die Sicherheitslücke zu erkennen. ESET blockiert Angriffsversuche seit 14:24 Uhr MEZ desselben Tages.

Die folgenden ESET-Anwendungen sind in der Lage, einen potenziellen Angriff auf Ihr System oder Netzwerk zu erkennen und zu blockieren:

  • Geschäftsanwendungen: ESET Endpoint Antivirus, ESET Endpoint Security und alle ESET Server Security Produkte.
  • Heim- und Kleinbüroanwendungen: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate und ESET Small Business Security.