Problemstilling
Detaljer
Klikk for å utvide
Den 10. desember 2021 begynte ESET å undersøke en sårbarhet i Log4j 2-verktøyet(CVE-2021-44228). Denne sårbarheten kan gjøre det mulig for en angriper å utføre kode eksternt.
For mer informasjon om sårbarheten, les vår WeLiveSecurity-artikkel.
- Tiltak for åredusere sårbarheten: Følg instruksjonene i WeLiveSecurity-artikkelen Log4Shell-sårbarhet: Hva vi vet så langt.
- ESET Secure Authentication On-Prem (ESA)-brukere: Oppgrader til ESA On-Prem versjon 3.0.40 eller nyere, eller oppdater Elasticsearch-forekomsten din manuelt.
- ESET Inspect-brukere: Legg til deteksjonsregler i ESET Inspect for å oppdage Log4j 2.
Løsning
Network Attack Protection i ESET-applikasjoner blokkerer forsøk på angrep
Fra og med 11. desember 2021 ble Network Attack Protection-funksjonen i ESET-sikkerhetsapplikasjoner for Windows oppdatert for å oppdage utnyttelse av sårbarheten. ESET har blokkert angrepsforsøk fra kl. 14:24 CET samme dag.
Følgende ESET-applikasjoner kan oppdage og blokkere et potensielt angrep på systemet eller nettverket ditt:
- Forretningsapplikasjoner: ESET Endpoint Antivirus, ESET Endpoint Security og alle ESET Server Security-produkter.
- Hjemme- og små kontorapplikasjoner: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate og ESET Small Business Security.
