[KB8254] Informazioni sulla vulnerabilità di Log4j 2

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Il problema

Dettagli


Fare clic per espandere

Il 10 dicembre 2021, ESET ha iniziato a ricercare una vulnerabilità nell'utilità Log4j 2(CVE-2021-44228). Questa vulnerabilità può consentire a un utente malintenzionato di eseguire codice da remoto.

Per ulteriori informazioni sulla vulnerabilità, leggere l'articolo di WeLiveSecurity.


Soluzione

Vulnerabilità di Log4j 2 nelle applicazioni ESET

Nessuna applicazione ESET supportata è affetta dalla vulnerabilità Log4j 2.

Protezione dagli attacchi di rete nelle applicazioni ESET blocca i tentativi di attacco

A partire dall'11 dicembre 2021, la funzione Network Attack Protection nelle applicazioni di sicurezza ESET per Windows è stata aggiornata per rilevare gli exploit della vulnerabilità. ESET ha bloccato i tentativi di attacco a partire dalle 14:24 CET dello stesso giorno.

Le seguenti applicazioni ESET sono in grado di rilevare e bloccare un potenziale attacco al sistema o alla rete:

  • Applicazioni aziendali: ESET Endpoint Antivirus, ESET Endpoint Security e tutti i prodotti ESET Server Security.
  • Applicazioni domestiche e per piccoli uffici: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate e ESET Small Business Security.