Problème
- Importer les règles de détection dans ESET Inspect On-Prem pour détecter la Log4j 2 vulnerability
Solution
Les deux règles Log4Shell ci-dessous sont conçues pour détecter l'exploit log4j2. Les règles utilisent une fonctionnalité expérimentale qui n'est pas entièrement prise en charge par ESET Inspect On-Prem, de sorte que la détection peut ne pas fonctionner à chaque fois. Par exemple, si une détection a déjà été signalée sur la couche réseau, ESET Inspect On-Prem ne détectera pas à nouveau l'exploit. ESET recommande d'exécuter les deux règles ci-dessous en tant que tâche à l'aide de l'option Réexécuter la tâche.
- Exploitation possible de Log4Shell (CVE-2021-44228) [D0532a]
- Exploitation possible de Log4Shell (CVE-2021-44228) [D0532b]
Les deux règles ci-dessous concernent l'exploitation générale de Java Runtime, par exemple, CVE-2021-44228. Ces règles générales peuvent générer des faux positifs pour des applications Java légitimes.
- Exploitation potentielle de l'exécution Java [E0461]
- Java Runtime exécute un interpréteur de script/commande suspect [E0462]
Importer les règles dans ESET Inspect On-Prem
- Téléchargez et décompressez le fichier de règles de détection.
- Ouvrez ESET Inspect On-Prem.
- Cliquez sur Admin.
- Cliquez sur Detection Rules (Règles de détection).
- Cliquez sur Import pour sélectionner le fichier d'importation.
- Sélectionnez le fichier et cliquez sur Open (Ouvrir).
- Répétez les étapes 5-6 pour chaque fichier.