Questão
Detalhes
Clique para expandir
Em 10 de dezembro de 2021, a ESET começou a pesquisar uma vulnerabilidade no utilitário Log4j 2(CVE-2021-44228). Essa vulnerabilidade pode permitir que um invasor execute código remotamente.
Para obter mais informações sobre a vulnerabilidade, leia nosso artigo do WeLiveSecurity.
- Etapas de mitigação: Siga as instruções do artigo do WeLiveSecurity sobre a vulnerabilidade do Log4Shell: O que sabemos até o momento.
- Usuários do ESET Secure Authentication On-Prem (ESA): Atualize para a versão 3.0.40 ou posterior do ESA On-Prem ou atualize manualmente sua instância do Elasticsearch.
- Usuários do ESET Inspect: Adicione regras de detecção no ESET Inspect para detectar o Log4j 2.
Solução
A Proteção contra Ataques de Rede nos aplicativos ESET bloqueia tentativas de ataques
A partir de 11 de dezembro de 2021, o recurso Network Attack Protection nos aplicativos de segurança da ESET para Windows foi atualizado para detectar explorações da vulnerabilidade. A ESET está bloqueando tentativas de ataques desde as 14:24 CET do mesmo dia.
Os seguintes aplicativos da ESET são capazes de detectar e bloquear um possível ataque ao seu sistema ou rede:
- Aplicativos empresariais: ESET Endpoint Antivirus, ESET Endpoint Security e todos os produtos ESET Server Security.
- Aplicativos domésticos e para pequenos escritórios: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate e ESET Small Business Security.
