Problème
- Elasticsearch utilisé par le moteur de reporting ESET Secure Authentication (ESA) est partiellement affecté par la vulnérabilité CVE-2021-44228 trouvée dans la bibliothèque
log4j2
Détails
Cliquez pour agrandir
"Les versions supportées d'Elasticsearch (6.8.9+, 7.8+) utilisées avec des versions récentes du JDK (JDK9+) ne sont pas sensibles à l'exécution de code à distance ou à la fuite d'informations. Ceci est dû à l'utilisation par Elasticsearch du gestionnaire de sécurité Java. La plupart des autres versions (5.6.11+, 6.4.0+ et 7.0.0+) peuvent être protégées par un simple changement de propriété de la JVM"
Solution
Pour résoudre le problème automatiquement :
- Téléchargez la version 3.0.40 d'ESA ou une version ultérieure.
- Double-cliquez sur le fichier .EXE téléchargé.
- Suivez les instructions à l'écran pour terminer la mise à niveau.
Pour résoudre le problème manuellement, dans votre instance Elasticsearch, suivez l'une des options ci-dessous :
-
définir la propriété JVM
ou-Dlog4j2.formatMsgNoLookups=true
-
supprimer la
classe JndiLookup.classcomme indiqué ici.
Voir un exemple d'ajustement dans la figure 1-1 ci-dessous.