이슈
세부 정보
클릭하여 확장
2021년 12월 10일, ESET은 Log4j 2 유틸리티의 취약점(CVE-2021-44228)을 연구하기 시작했습니다. 이 취약점을 통해 공격자는 원격으로 코드를 실행할 수 있습니다.
이 취약점에 대한 자세한 내용은 WeLiveSecurity 문서를 참조하세요.
- 완화 단계: WeLiveSecurity 문서 Log4Shell 취약점에 나와 있는 지침을 따르세요 : 현재까지 알려진 내용
- ESET 보안 인증 온-프레미스(ESA) 사용자: ESA 온-프레미스 버전 3.0.40 이상으로 업그레이드하거나 Elasticsearch 인스턴스를 수동으로 업데이트하세요.
- ESET 사용자 검사: ESET Inspect에 탐지 규칙 추가를 추가하여 Log4j 2를 탐지하세요.
솔루션
ESET 애플리케이션의 네트워크 공격 보호는 공격 시도를 차단합니다
2021년 12월 11일부로 Windows용 ESET 보안 애플리케이션의 네트워크 공격 보호 기능이 업데이트되어 해당 취약점의 익스플로잇을 탐지할 수 있게 되었습니다. ESET은 같은 날 14:24(CET)부터 공격 시도를 차단하고 있습니다.
다음 ESET 애플리케이션은 시스템 또는 네트워크에 대한 잠재적 공격을 탐지하고 차단할 수 있습니다:
- 비즈니스 애플리케이션: ESET 엔드포인트 안티바이러스, ESET 엔드포인트 보안 및 모든 ESET 서버 보안 제품.
- 가정 및 소규모 사무실 애플리케이션: ESET 인터넷 보안, ESET 스마트 시큐리티 프리미엄, ESET 시큐리티 얼티밋 및 ESET 소규모 비즈니스 보안.
