[KB8254] Teave Log4j 2 haavatavuse kohta

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Üksikasjad


Klõpsake laiendamiseks

10. detsembril 2021 hakkas ESET uurima Log4j 2 utiliidi haavatavust(CVE-2021-44228). See haavatavus võib võimaldada ründajal koodi eemalt käivitada.

Lisateavet haavatavuse kohta leiate WeLiveSecurity artiklist.

  • Leevendamismeetmed: Järgige WeLiveSecurity artikli Log4Shell haavatavus: Mida me seni teame.
  • ESET Secure Authentication On-Prem (ESA) kasutajad: #@##publication_url id='3449' language='1' content='Uuendage ESA On-Prem versioonile 3.0.40 või uuemale või uuendage oma Elasticsearchi instantsi käsitsi' target='_blank'#@#.
  • ESET Inspecti kasutajad: #@##publication_url id='3451' language='1' content='Add detection rules in ESET Inspect' target='_blank'#@# to detect Log4j 2.

Lahendus

Log4j 2 haavatavus ESETi rakendustes

Log4j 2 haavatavus ei mõjuta ühtegi ESETi toetatavat rakendust.

ESETi rakendustes olev võrgurünnaku kaitse blokeerib rünnakukatsed

Alates 11. detsembrist 2021 uuendati ESETi Windowsi turvarakenduste Network Attack Protection funktsiooni, et tuvastada haavatavuse ärakasutamist. ESET blokeeris ründekatsed alates 14:24 CET samal päeval.

Järgmised ESETi rakendused on võimelised tuvastama ja blokeerima võimalikku rünnakut teie süsteemi või võrku:

  • Äriotstarbelised rakendused: ESET Endpoint Antivirus, ESET Endpoint Security ja kõik ESET Server Security tooted.
  • Kodu- ja väikekontorirakendused: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate ja ESET Small Business Security.