Väljaanne
Üksikasjad
Klõpsake laiendamiseks
10. detsembril 2021 hakkas ESET uurima Log4j 2 utiliidi haavatavust(CVE-2021-44228). See haavatavus võib võimaldada ründajal koodi eemalt käivitada.
Lisateavet haavatavuse kohta leiate WeLiveSecurity artiklist.
- Leevendamismeetmed: Järgige WeLiveSecurity artikli Log4Shell haavatavus: Mida me seni teame.
- ESET Secure Authentication On-Prem (ESA) kasutajad: #@##publication_url id='3449' language='1' content='Uuendage ESA On-Prem versioonile 3.0.40 või uuemale või uuendage oma Elasticsearchi instantsi käsitsi' target='_blank'#@#.
- ESET Inspecti kasutajad: #@##publication_url id='3451' language='1' content='Add detection rules in ESET Inspect' target='_blank'#@# to detect Log4j 2.
Lahendus
ESETi rakendustes olev võrgurünnaku kaitse blokeerib rünnakukatsed
Alates 11. detsembrist 2021 uuendati ESETi Windowsi turvarakenduste Network Attack Protection funktsiooni, et tuvastada haavatavuse ärakasutamist. ESET blokeeris ründekatsed alates 14:24 CET samal päeval.
Järgmised ESETi rakendused on võimelised tuvastama ja blokeerima võimalikku rünnakut teie süsteemi või võrku:
- Äriotstarbelised rakendused: ESET Endpoint Antivirus, ESET Endpoint Security ja kõik ESET Server Security tooted.
- Kodu- ja väikekontorirakendused: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate ja ESET Small Business Security.
