[KB8254] Log4j 2 -haavoittuvuutta koskevat tiedot

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Yksityiskohdat


Laajenna klikkaamalla

10. joulukuuta 2021 ESET alkoi tutkia haavoittuvuutta Log4j 2 -apuohjelmassa(CVE-2021-44228). Tämä haavoittuvuus voi antaa hyökkääjälle mahdollisuuden suorittaa koodia etänä.

Lisätietoja haavoittuvuudesta on WeLiveSecurityn artikkelissa.


Ratkaisu

Log4j 2 -haavoittuvuus ESET-sovelluksissa

Log4j 2 -haavoittuvuus ei vaikuta mihinkään tuettuun ESET-sovellukseen.

ESET-sovellusten verkkohyökkäyssuojaus estää hyökkäysyritykset

Joulukuun 11. päivästä 2021 alkaen ESET-tietoturvasovellusten Network Attack Protection -ominaisuus Windowsille päivitettiin havaitsemaan haavoittuvuuden hyväksikäyttöyritykset. ESET on estänyt hyökkäysyritykset saman päivän kello 14:24 CET alkaen.

Seuraavat ESET-sovellukset pystyvät havaitsemaan ja estämään mahdollisen hyökkäyksen järjestelmääsi tai verkkoasi vastaan:

  • Yrityssovellukset: ESET Endpoint Antivirus, ESET Endpoint Security ja kaikki ESET Server Security -tuotteet.
  • Koti- ja pientoimistosovellukset: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate ja ESET Small Business Security.