Выпуск
Подробности
Нажмите для увеличения
10 декабря 2021 года компания ESET начала исследование уязвимости в утилите Log4j 2(CVE-2021-44228). Эта уязвимость может позволить злоумышленнику удаленно выполнить код.
Подробнее об уязвимости читайте в нашей статье на WeLiveSecurity.
- Меры по устранению: Следуйте инструкциям в статье WeLiveSecurity Уязвимость Log4Shell: Что мы знаем на данный момент.
- Пользователи ESET Secure Authentication On-Prem (ESA): Обновите ESA On-Prem до версии 3.0.40 или более поздней или вручную обновите экземпляр Elasticsearch.
- Пользователи ESET Inspect: Добавить правила обнаружения в ESET Inspect для обнаружения Log4j 2.
Решение
Защита от сетевых атак в приложениях ESET блокирует попытки атак
Начиная с 11 декабря 2021 года функция защиты от сетевых атак в приложениях безопасности ESET для Windows была обновлена для обнаружения эксплуатации уязвимости. С 14:24 по центральноевропейскому времени того же дня ESET блокирует попытки атак.
Следующие приложения ESET способны обнаружить и заблокировать потенциальную атаку на вашу систему или сеть:
- Бизнес-приложения: ESET Endpoint Antivirus, ESET Endpoint Security и все продукты ESET Server Security.
- Приложения для дома и малого офиса: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate и ESET Small Business Security.
