[KB8192] Adicionar regras de detecção no ESET Inspect On-Prem para a vulnerabilidade do Log4j 2

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Solução

As duas regras do Log4Shell abaixo foram criadas para detectar a exploração do log4j2. As regras utilizam um recurso experimental não totalmente suportado pelo ESET Inspect On-Prem, portanto, a detecção pode não funcionar todas as vezes. Por exemplo, se uma detecção já tiver sido relatada na camada de rede, o ESET Inspect On-Prem não detectará o exploit novamente. A ESET recomenda a execução das duas regras abaixo como uma tarefa usando a opção Reexecutar tarefa.

  • Possível exploração do Log4Shell (CVE-2021-44228) [D0532a]
  • Possível exploração do Log4Shell (CVE-2021-44228) [D0532b]

As duas regras abaixo são para a exploração geral do Java Runtime, por exemplo, CVE-2021-44228. Essas regras gerais podem gerar alguns falsos positivos para aplicativos Java legítimos.

  • Possível exploração do Java Runtime [E0461]
  • Java Runtime executando script/intérprete de comando suspeito [E04462]

Importar regras para o ESET Inspect On-Prem

  1. Faça o download e descompacte o arquivo de regras de detecção.

  2. Abra o ESET Inspect On-Prem.

  3. Clique em Admin.

  4. Clique em Regras de detecção.

  5. Clique em Importar para selecionar o arquivo de importação.

  6. Selecione o arquivo e clique em Abrir.

  7. Repita as etapas 5-6 para cada arquivo.