[KB8192] Tilføj detektionsregler i ESET Inspect On-Prem for Log4j 2-sårbarhed

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Løsning

De to Log4Shell-regler nedenfor er designet til at opdage log4j2-sårbarheden. Reglerne bruger en eksperimentel funktion, der ikke understøttes fuldt ud af ESET Inspect On-Prem, så registreringen virker måske ikke hver gang. Hvis der f.eks. allerede er rapporteret en opdagelse på netværkslaget, vil ESET Inspect On-Prem ikke opdage udnyttelsen igen. ESET anbefaler at udføre de to regler nedenfor som en opgave ved hjælp af indstillingen Rerun task.

  • Mulig udnyttelse af Log4Shell (CVE-2021-44228) [D0532a]
  • Mulig udnyttelse af Log4Shell (CVE-2021-44228) [D0532b]

De to regler nedenfor er til generel udnyttelse af Java Runtime, for eksempel CVE-2021-44228. Disse generelle regler kan generere nogle falske positiver for legitime Java-applikationer.

  • Potentiel udnyttelse af Java Runtime [E0461]
  • Java Runtime udfører mistænkelig script/kommandofortolker [E0462]

Importer regler til ESET Inspect On-Prem

  1. Download og udpak filen med detektionsregler.

  2. Åbn ESET Inspect On-Prem.

  3. Klik på Admin.

  4. Klik på Detection Rules.

  5. Klik på Import for at vælge importfilen.

  6. Vælg filen, og klik på Åbn.

  7. Gentag trin 5-6 for hver fil.