Edición
Detalles
Haga clic para ampliar
El 10 de diciembre de 2021, ESET comenzó a investigar una vulnerabilidad en la utilidad Log4j 2(CVE-2021-44228). Esta vulnerabilidad puede permitir a un atacante ejecutar código de forma remota.
Para más información sobre la vulnerabilidad, lea nuestro artículo de WeLiveSecurity.
- Pasos de mitigación: Siga las instrucciones del artículo de WeLiveSecurity Vulnerabilidad de Log4Shell: Lo que sabemos hasta ahora.
- Usuarios de ESET Secure Authentication On-Prem (ESA): Actualice a ESA On-Prem versión 3.0.40 o posterior o actualice manualmente su instancia de Elasticsearch.
- Usuarios de ESET Inspect: Añada reglas de detección en ESET Inspect para detectar Log4j 2.
Solución
La protección contra ataques de red en las aplicaciones ESET bloquea los intentos de ataque
Desde el 11 de diciembre de 2021, la función Network Attack Protection de las aplicaciones de seguridad de ESET para Windows se actualizó para detectar exploits de la vulnerabilidad. ESET ha estado bloqueando los intentos de ataque desde las 14:24 CET del mismo día.
Las siguientes aplicaciones de ESET son capaces de detectar y bloquear un posible ataque a su sistema o red:
- Aplicaciones empresariales: ESET Endpoint Antivirus, ESET Endpoint Security y todos los productos ESET Server Security.
- Aplicaciones para el hogar y pequeñas oficinas: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate y ESET Small Business Security.
