[KB8254] Log4j 2の脆弱性に関する情報

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

課題

詳細


クリックして拡大

2021年12月10日、ESETはLog4j 2ユーティリティの脆弱性(CVE-2021-44228)の調査を開始しました。この脆弱性により、攻撃者はリモートでコードを実行できる可能性があります。

この脆弱性の詳細については、WeLiveSecurityの記事をお読みください。


ソリューション

ESET アプリケーションにおける Log4j 2 の脆弱性

サポートされている ESET アプリケーションは、Log4j 2 の脆弱性の影響を受けません。

ESETアプリケーションのネットワーク攻撃防御が未遂の攻撃をブロック

2021年12月11日、ESETのWindows向けセキュリティアプリケーションのネットワーク攻撃防御機能が更新され、脆弱性の悪用が検出されるようになりました。ESETは同日14時24分(日本時間)より、未遂の攻撃をブロックしています。

以下のESETアプリケーションは、システムまたはネットワークに対する潜在的な攻撃を検出し、ブロックすることができます:

  • ビジネスアプリケーションビジネスアプリケーション:ESET Endpoint Antivirus、ESET Endpoint Security、およびすべてのESET Server Security製品。
  • ホームおよび小規模オフィス向けアプリケーションESET Internet Security、ESET Smart Security Premium、ESET Security Ultimate、ESET Small Business Security。