Sorun
Detaylar
Genişletmek için tıkla
ESET, 10 Aralık2021'de Log4j 2 yardımcı programındaki bir güvenlik açığını(CVE-2021-44228) araştırmaya başladı. Bu güvenlik açığı, bir saldırganın uzaktan kod yürütmesine izin verebilir.
Güvenlik açığı hakkında daha fazla bilgi için WeLiveSecurity makalemizi okuyun.
- Etkiazaltma adımları: WeLiveSecurity makalesi Log4Shell güvenlik açığındaki talimatları izleyin: Şu ana kadar bildiklerimiz.
- ESET Secure Authentication On-Prem (ESA) kullanıcıları: ESA On-Prem sürüm 3.0.40 veya üstüne yükseltin veya Elasticsearch örneğinizi manuel olarak güncelleyin.
- ESET Inspect kullanıcıları: Log4j 2yi.
Çözüm
ESET uygulamalarındaki Ağ Saldırısı Koruması, saldırı girişimlerini engeller
11 Aralık 2021 itibariyle, Windows için ESET güvenlik uygulamalarındaki Ağ Saldırısı Koruması özelliği, güvenlik açığının istismarlarını tespit edecek şekilde güncellendi. ESET, aynı gün TSİ 14:24'ten itibaren saldırı girişimlerini engelliyor.
Aşağıdaki ESET uygulamaları, sisteminize veya ağınıza yönelik olası bir saldırıyı algılayabilir ve engelleyebilir:
- İş uygulamaları: ESET Endpoint Antivirus, ESET Endpoint Security ve tüm ESET Server Security ürünleri.
- Ev ve küçük ofis uygulamaları: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate ve ESET Small Business Security.
