[ALERT8188] Informatie over de Log4j2-kwetsbaarheid

NOTE:

Dit document is voor uw gemak vertaald met behulp van automatische vertaling. U kunt er zeker van zijn dat we alles in het werk hebben gesteld om een zo nauwkeurig mogelijke vertaling te leveren. Het is echter niet de bedoeling dat geautomatiseerde vertalingen menselijke vertalers vervangen. De officiële tekst is de Engelse versie, die kan worden gevonden door te klikken op English rechts van deze tekst (of onderaan als u op mobiel leest). Mocht u vragen en of feedback hebben met betrekking tot de nauwkeurigheid van de vertaalde tekst, aarzel dan niet om de officiële Engelse versie te raadplegen of neem contact op met uw lokale support. Hartelijk dank voor uw geduld.

Alert Details

Op 10 december is ESET begonnen met het onderzoek naar een kwetsbaarheid in het hulpprogramma Log4j2 (CVE-2021-44228). Deze kwetsbaarheid kan een aanvaller in staat stellen om op afstand code uit te voeren.

ESET-technische teams werken de klok rond om mogelijk kwetsbare systemen te identificeren, te patchen en te beschermen. Op dit moment hebben wij geen weet van exfiltratie van gegevens.

Sinds 11 december is de Network Attack Protection-functie in ESET-beveiligingsproducten voor Windows bijgewerkt om de kwetsbaarheid te detecteren. ESET blokkeert pogingen tot aanvallen vanaf 14:24 uur CET diezelfde dag.

Figure 1-1

Vanaf 13 december is geverifieerd en bevestigd dat deze producten niet zijn getroffen door deze kwetsbaarheid: 

  • On-premises-producten:
    ESET PROTECT
    ESET Enterprise Inspector
    ESET Antivirus/Internet Security/Smart Security Premium voor Windows
    ESET Endpoint Antivirus/Endpoint Security voor Windows
    ESET File Security voor Windows
    ESET Security voor Microsoft SharePoint Server
    ESET Mail Security voor Exchange
    ESET Mail Security voor Lotus Domino
    ESET Mobile Security voor Android
    ESET Parental Control voor Android
    ESET HOME - Mobile Apps
    ESET Server Security voor Linux
    ESET Security voor Kerio
    ESET Endpoint Antivirus voor Linux
    ESET Virtualization Security voor VMware NSX
    ESET Mail/File/Gateway Security voor Linux/BSD v4.5
    ESET NOD32 Antivirus voor Linux v4 (Home en Business Edition)
    ESET Endpoint Antivirus voor macOS
    ESET Endpoint Security voor macOS
    DEM voor ConnectWise Automate
    DEM voor (Solarwinds) N-able
    DEM voor (Solarwinds) RMM
    DEM voor NinjaOne
    DEM voor Datto
    PSA Plugins

  • Cloudproducten:
    ESET PROTECT Cloud
    ESET Enterprise Inspector Cloud
    ESET Cloud Office Security
    RMM voor Kaseya<

  • Encryptieproducten:
    ESET Endpoint Encryption
    ESET Endpoint Encryption voor macOS
    ESET Endpoint Encryption Server
    ESET Full Disk Encryption
    ESET Full Disk Encryption voor macOS

  • Portals:
    ESET Business Accounts
    ESET MSP Administrator
    ESET License Administrator
    ESET HOME

Extra hulp