Kysymys
Yksityiskohdat
Laajenna klikkaamalla
10. joulukuuta 2021 ESET alkoi tutkia haavoittuvuutta Log4j 2 -apuohjelmassa(CVE-2021-44228). Tämä haavoittuvuus voi antaa hyökkääjälle mahdollisuuden suorittaa koodia etänä.
Lisätietoja haavoittuvuudesta on WeLiveSecurityn artikkelissa.
- Mitigointivaiheet: Noudata WeLiveSecurityn artikkelin Log4Shell-haavoittuvuus ohjeita: Mitä tiedämme tähän mennessä.
- ESET Secure Authentication On-Prem (ESA) -käyttäjät: Päivitä ESA On-Prem -versioon 3.0.40 tai uudempaan tai päivitä Elasticsearch-instanssisi manuaalisesti.
- ESET Inspect -käyttäjät: #@##publication_url id='3451' language='1' content='Lisää havaintosääntöjä ESET Inspectiin' target='_blank'#@# havaitakseen Log4j 2.
Ratkaisu
ESET-sovellusten verkkohyökkäyssuojaus estää hyökkäysyritykset
Joulukuun 11. päivästä 2021 alkaen ESET-tietoturvasovellusten Network Attack Protection -ominaisuus Windowsille päivitettiin havaitsemaan haavoittuvuuden hyväksikäyttöyritykset. ESET on estänyt hyökkäysyritykset saman päivän kello 14:24 CET alkaen.
Seuraavat ESET-sovellukset pystyvät havaitsemaan ja estämään mahdollisen hyökkäyksen järjestelmääsi tai verkkoasi vastaan:
- Yrityssovellukset: ESET Endpoint Antivirus, ESET Endpoint Security ja kaikki ESET Server Security -tuotteet.
- Koti- ja pientoimistosovellukset: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate ja ESET Small Business Security.
