[KB8254] Informations concernant la vulnérabilité de Log4j 2

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Enjeu

Détails


Cliquez pour agrandir

Le 10 décembre 2021, ESET a commencé à rechercher une vulnérabilité dans l'utilitaire Log4j 2(CVE-2021-44228). Cette vulnérabilité peut permettre à un attaquant d'exécuter du code à distance.

Pour plus d'informations sur la vulnérabilité, lisez notre article WeLiveSecurity.


Solution

Vulnérabilité Log4j 2 dans les applications ESET

Aucune application ESET prise en charge n'est affectée par la vulnérabilité Log4j 2.

La protection contre les attaques du réseau dans les applications ESET bloque les tentatives d'attaques

Depuis le 11 décembre 2021, la fonction Network Attack Protection des applications de sécurité ESET pour Windows a été mise à jour pour détecter les exploitations de la vulnérabilité. ESET bloque les tentatives d'attaques depuis 14:24 CET le même jour.

Les applications ESET suivantes sont capables de détecter et de bloquer une attaque potentielle sur votre système ou votre réseau :

  • Applications professionnelles : ESET Endpoint Antivirus, ESET Endpoint Security et tous les produits ESET Server Security.
  • Applications domestiques et petites entreprises : ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate et ESET Small Business Security.