Problem
Szczegóły
Kliknij, aby rozwinąć
10 grudnia 2021 roku firma ESET rozpoczęła badania nad luką w zabezpieczeniach narzędzia Log4j 2(CVE-2021-44228). Luka ta może pozwolić atakującemu na zdalne wykonanie kodu.
Aby uzyskać więcej informacji na temat tej luki, przeczytaj nasz artykuł WeLiveSecurity.
- Kroki łagodzące: Postępuj zgodnie z instrukcjami zawartymi w artykule WeLiveSecurity Luka Log4Shell: Co wiemy do tej pory.
- Użytkownicy ESET Secure Authentication On-Prem (ESA): Upgrade to ESA On-Prem version 3.0.40 or later or manually update your Elasticsearch instance.
- Użytkownicy ESET Inspect: Add detection rules in ESET Inspect to detect Log4j 2.
Rozwiązanie
Ochrona przed atakami sieciowymi w aplikacjach ESET blokuje próby ataków
Od 11 grudnia 2021 r. funkcja ochrony przed atakami sieciowymi w aplikacjach zabezpieczających ESET dla systemu Windows została zaktualizowana w celu wykrywania exploitów podatności. ESET blokuje próby ataków od godziny 14:24 czasu środkowoeuropejskiego tego samego dnia.
Następujące aplikacje ESET są w stanie wykryć i zablokować potencjalny atak na system lub sieć:
- Aplikacje biznesowe: ESET Endpoint Antivirus, ESET Endpoint Security i wszystkie produkty ESET Server Security.
- Aplikacje dla domu i małego biura: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate i ESET Small Business Security.
