Problemstilling
Flere detaljer
Klik for at udvide
Den 10. december 2021 begyndte ESET at undersøge en sårbarhed i Log4j 2-værktøjet(CVE-2021-44228). Denne sårbarhed kan gøre det muligt for en angriber at udføre kode eksternt.
Læs vores WeLiveSecurity-artikel for at få flere oplysninger om sårbarheden.
- Trin til afhjælpning: Følg instruktionerne i WeLiveSecurity-artiklen Log4Shell-sårbarhed: Hvad vi ved indtil videre.
- ESET Secure Authentication On-Prem (ESA)-brugere: Opgrader til ESA On-Prem version 3.0.40 eller nyere, eller opdater din Elasticsearch-forekomst manuelt.
- ESET Inspect-brugere: Tilføj detektionsregler i ESET Inspect for at detektere Log4j 2.
Løsning
Network Attack Protection i ESET-applikationer blokerer forsøg på angreb
Fra 11. december 2021 blev Network Attack Protection-funktionen i ESET-sikkerhedsapplikationer til Windows opdateret til at opdage udnyttelse af sårbarheden. ESET har blokeret forsøg på angreb fra kl. 14:24 CET samme dag.
Følgende ESET-applikationer kan opdage og blokere et potentielt angreb på dit system eller netværk:
- Forretningsapplikationer: ESET Endpoint Antivirus, ESET Endpoint Security og alle ESET Server Security-produkter.
- Applikationer til hjemmet og små kontorer: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate og ESET Small Business Security.
