威努特全线产品支持Apache Log4j2漏洞检测防护

VSole2021-12-11 05:16:25

漏洞介绍

12月9日,Apache官方报告了ApacheLog4j2远程代码执行漏洞,该漏洞的危害性瞬间在安全圈引起了轰然大波。 Apache Log4j2是对 Log4j的升级,相较其前身Log4j1.x提供了重大改进,并提供了Logback中可用的许多改进,被广泛应用在中间件、开发框架、Web程序中。 攻击者仅需一段代码就可远程控制受害者服务器,并夺取服务器的最高权限。 几乎所有行业都受到该漏洞影响,包括全球多家知名科技公司、电商网站等,这个漏洞的严重性和影响面为2021年之最,堪比 2017年的“永恒之蓝”漏洞。

影响范围

修复建议

1 有效方案

升级版本目前官方已经修复该漏洞,建议受影响产品尽快升级Apache Log4j2所有相关应用到最新的log4j-2.15.0-rc2 

版本下载地址:

https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2 临时方案

(1) 添加jvm启动参数

-Dlog4j2.formatMsgNoLookups=true

(2) 在应用程序的classpath下添加

log4j2.component.properties配置文件,文件内容:log4j2.formatMsgNoLookups=True

(3) 设置系统环境变量

FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置true

(4) 建议JDK使用11.0.1、8u191、7u201、6u211及以上的高版本

(5) 限制受影响应用对外访问互联网

威努特全线产品支持

Apache Log4j2漏洞的检测防护

12月9日,威努特关注到Apache Log4j2 远程代码执行漏洞被披露,第一时间做出响应。

威努特工业防火墙、工控安全监测与审计系统、入侵检测系统、入侵防御系统、工业互联防火墙、第二代防火墙、工控漏洞扫描平台、WEB应用防火墙、高级威胁检测系统于12月10日发布更新,均已支持Apache Log4j2漏洞利用的检测和防护。

及时、准确、高效响应最新的网络安全态势,为网络安全保驾护航!威努特7×24小时服务热线4000-680-620将全力为您提供技术支持。

威努特产品升级指导

相应产品特征库升级包已发布在威努特官网,获取网址:

http://www.winicssec.com/security/l96.html

各产品升级办法

支持在线升级,离线升级使用方法见如下图文:

1.工业防火墙、工控安全监测与审计系统(V3R5版本及以上)升级办法:

2.工业互联防火墙、第二代防火墙、入侵检测系统、入侵防御系统升级办法:

3.工控漏洞扫描平台升级办法:

4.WEB应用防火墙升级办法:

5.高级威胁检测系统升级办法:

apache威努特
本作品采用《CC 协议》,转载必须注明作者和本文链接
12月9日,Apache官方报告了ApacheLog4j2远程代码执行漏洞,该漏洞的危害性瞬间在安全圈引起了轰然大波。 Apache Log4j2是对 Log4j的升级,相较其前身Log4j1.x提供了重大改进,并提供了Logback中可用的许多改进,被广泛应用在中间件、开发框架、Web程序中。 攻击者仅需一段代码就可远程控制受害者服务器,并夺取服务器的最高权限。 几乎所有行业都受到该漏洞影响,包
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
1月17日,亿格云发布官称,亿格云安全研究员此前向Apache官方报送的IoTDB远程代码执行漏洞(CVE-2023-46226),已得到官方确认并修复,因该漏洞影响版本较多,建议尽快修复漏洞。据了解,Apache IoTDB(物联网数据库)是一体化收集、存储、管理与分析物联网时序数据的软件系统。亿格云安全研究员于2023年10月份发现并上报了该漏洞。
截止9月30日,奇安信CERT监测的漏洞中有2658条敏感信息 触发了人工研判标准 。经人工研判:本月值得重
12月7日,Apache Struts2官方更新了一个存在于Apache Struts2中的远程代码执行漏洞(CVE-2023-50164)。
2022年4月26日,Apache发布安全公告,修复了一个 Apache CouchDB中的远程权限提升漏洞。漏洞编号:CVE-2022-24706,漏洞威胁等级:高,漏洞评分:7.5。
Apache发布安全公告,修复了一个Apache Subversion中的Use-After-Free(UAF)漏洞。漏洞编号:CVE-2022-24070,漏洞威胁等级:高,漏洞评分:7.5。
2022年4月13日,Apache发布安全公告,修复了一个Apache Superset中的SQL 注入漏洞。漏洞编号:CVE-2022-27479,漏洞威胁等级:高
2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2  中的远程代码执行漏洞。漏洞编号:CVE-2021-31805,漏洞威胁等级:高
Apache Log4j2高漏洞一经发布,很多单位都在第一时间启动应急响应进行修复。但因Apache Log的应用极其广泛,其危害还在持续发酵过程中。绿盟科技使用网络空间安全仿真平台对Apache Log4j2漏洞环境进行了仿真,并在此环境上复现了漏洞的利用及修复方法,基于此演练场景可提升网络安全人员针对此漏洞的应急水平。绿盟科技一直致力于将网络安全前沿技术和安全事件提炼成仿真场景,通过场景式演
VSole
网络安全专家