Enjeu
Détails
Cliquez pour agrandir
Le 10 décembre 2021, ESET a commencé à rechercher une vulnérabilité dans l'utilitaire Log4j 2(CVE-2021-44228). Cette vulnérabilité peut permettre à un attaquant d'exécuter du code à distance.
Pour plus d'informations sur la vulnérabilité, lisez notre article WeLiveSecurity.
- Mesures d'atténuation: Suivez les instructions de l'article de WeLiveSecurity intitulé Log4Shell vulnerability : Ce que nous savons à ce jour.
- Utilisateurs d'ESET Secure Authentication On-Prem (ESA): Upgrade to ESA On-Prem version 3.0.40 or later or manually update your Elasticsearch instance.
- Utilisateurs d'ESET Inspect: Ajouter des règles de détection dans ESET Inspect pour détecter Log4j 2.
Solution
La protection contre les attaques du réseau dans les applications ESET bloque les tentatives d'attaques
Depuis le 11 décembre 2021, la fonction Network Attack Protection des applications de sécurité ESET pour Windows a été mise à jour pour détecter les exploitations de la vulnérabilité. ESET bloque les tentatives d'attaques depuis 14:24 CET le même jour.
Les applications ESET suivantes sont capables de détecter et de bloquer une attaque potentielle sur votre système ou votre réseau :
- Applications professionnelles : ESET Endpoint Antivirus, ESET Endpoint Security et tous les produits ESET Server Security.
- Applications domestiques et petites entreprises : ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate et ESET Small Business Security.
