[KB8192] Ajouter des règles de détection dans ESET Inspect On-Prem pour la vulnérabilité Log4j 2

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

Solution

Les deux règles Log4Shell ci-dessous sont conçues pour détecter l'exploit log4j2. Les règles utilisent une fonctionnalité expérimentale qui n'est pas entièrement prise en charge par ESET Inspect On-Prem, de sorte que la détection peut ne pas fonctionner à chaque fois. Par exemple, si une détection a déjà été signalée sur la couche réseau, ESET Inspect On-Prem ne détectera pas à nouveau l'exploit. ESET recommande d'exécuter les deux règles ci-dessous en tant que tâche à l'aide de l'option Réexécuter la tâche.

  • Exploitation possible de Log4Shell (CVE-2021-44228) [D0532a]
  • Exploitation possible de Log4Shell (CVE-2021-44228) [D0532b]

Les deux règles ci-dessous concernent l'exploitation générale de Java Runtime, par exemple, CVE-2021-44228. Ces règles générales peuvent générer des faux positifs pour des applications Java légitimes.

  • Exploitation potentielle de l'exécution Java [E0461]
  • Java Runtime exécute un interpréteur de script/commande suspect [E0462]

Importer les règles dans ESET Inspect On-Prem

  1. Téléchargez et décompressez le fichier de règles de détection.

  2. Ouvrez ESET Inspect On-Prem.

  3. Cliquez sur Admin.

  4. Cliquez sur Detection Rules (Règles de détection).

  5. Cliquez sur Import pour sélectionner le fichier d'importation.

  6. Sélectionnez le fichier et cliquez sur Open (Ouvrir).

  7. Répétez les étapes 5-6 pour chaque fichier.