Log4j2漏洞枚举、缓解和攻击检测工具发布

X0_0X2021-12-22 09:09:36

近日,Datto面向MSP(托管服务商)发布了免费的Log4j2漏洞(Log4Shell)枚举、缓解和攻击检测工具(GitHub地址:https://github.com/datto/log4shell-tool),可应用于任何远程监控和管理(RMM)解决方案。

此端点评估工具可以枚举潜在易受攻击的系统、检测入侵企图并为Windows系统“接种疫苗”以抵御Log4j漏洞攻击。

12月10日,Apache Log4j日志框架中的一个零日漏洞被披露。该漏洞允许攻击者远程利用易受攻击的系统,其严重性评分高达10分,导致全球各国政府纷纷发出警报。

Datto将安全社区的开发的优质工具打包成MSP友好的形式,并发布了两个不同版本的端点评估工具,以帮助MSP检测和响应潜在的漏洞利用。

与Log4j漏洞爆发后制作的其他扫描器、脚本和工具不同(它们大多只会扫描系统以查找不安全的JAR文件),Datto的工具更进了一步,提供了搜索服务器日志内容以检测入侵企图以及为Windows系统预防Log4j攻击的能力。

建议MSP采取以下措施缓解漏洞:

  • 更新所有使用Log4j的Java应用程序;
  • 限制来自受影响主机的出站网络访问,使其无法从远程位置下载Java类;
  • 与您的供应商讨论他们对Log4j的态度以及他们如何评估自己的供应商(即第四方风险)。


(来源:@GoUpSec)

漏洞log4j
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年12月29日,360漏洞云团队监测到Apache官方发布了安全更新,修复了一个Apache Log4j2组件中存在的远程代码执行漏洞漏洞编号:CVE-2021-44832,漏洞威胁等级:中危,漏洞评分:6.6。
Spring Cloud 突发漏洞 Log4j2 的核弹级漏洞刚告一段落,Spring Cloud Gateway 又突发高危漏洞,又得折腾了。。。 2022年3月1日,Spring官方发布了关于Spring Cloud Gateway的两个CVE漏洞,分别为CVE-2022-22946与CVE-2022-22947: 版本/分支/tag:3.4.X
Apache Log4j2是一款优秀的Java日志框架,最近爆出了一个jndi注入的漏洞,影响面非常广,各大厂商都被波及。Log4j2作为日志记录的第三方库,被广泛得到使用,这次主要分享一下,最近的一些调试记录。
漏洞探测辅助平台
2022-12-22 09:14:38
可帮助检测漏洞log4j2 fastjson ruoyi Spring RCE Blind SQL Bland XXE. 我习惯于将服务用tmux放到后台运行2、启动webserver安装python依赖注意,需要用python3.7及以上版本,否则会有兼容性问题,多python推荐使用condacd cola_dnslog. 至此,三端已经全部开启!
可帮助检测漏洞log4j2 fastjson ruoyi Spring RCE Blind SQL Bland XXE. 我习惯于将服务用tmux放到后台运行2、启动webserver安装python依赖注意,需要用python3.7及以上版本,否则会有兼容性问题,多python推荐使用condacd cola_dnslog. 至此,三端已经全部开启!
明确各级网络安全责任人。充分利用云原生技术,推进以微服务模式提供各类安全能力组件接口,推进数字电网安全“中枢”所有专业功能组件分层解耦和接口标准化,建立开放生态,支持后续功能叠加演进。增强产品服务供应链入网安全。提升已入网产品、服务供应链应急能力。实战化锤炼网络安全队伍,加强应急指挥与处置能力。
RCE 攻击包括通过使用系统某个级别的漏洞在系统中注入和执行恶意代码。这允许攻击者在系统中执行命令、窃取、损坏、加密数据等。
2021年,注定是人类历史上极不平凡的一年。新冠疫情不断反复,全球经济也在面临“灾后重建”的种种挑战。同样的,在互联网领域领域,“变种病毒”还未被扑灭,新型漏洞就已经开始肆虐。2021 年最后一个月,全球互联网爆发史诗级高危漏洞Log4J 漏洞,致使互联网每小时遭到数百万次攻击,让 2021 年成为网络安全史上破纪录的一年。Check Point Research (CPR) 报告显示:2021
2023年四大“安全债”
2023-12-20 16:27:23
即将过去的2023年,网络安全、云安全、应用安全、数据安全领域暴露的诸多“安全债”中,有四大债务不但未能充分缓解,反而有在新的一年“爆雷”的风险。
远程劳动力、混合云和零信任趋势正在推动安全团队专注于硬件辅助安全策略,以更好地保护因新冠病毒而发生重大变化的攻击面。为了应对新的挑战,硬件辅助安全被视为获得IT生态系统可见性、管理数字资产以及降低安全团队和计算成本的有效的创新方
X0_0X
暂无描述