Актуализация Π½Π° Log4j 2.17.1 с отстраняванС Π½Π° ΠΎΡ‰Π΅ Π΅Π΄Π½Π° уязвимост

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ вСрсии Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j 2.17.1, 2.3.2-rc1 ΠΈ 2.12.4-rc1, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π΅ отстранСна ΠΎΡ‰Π΅ Π΅Π΄Π½Π° уязвимост (CVE-2021-44832). Π‘ΠΏΠΎΠΌΠ΅Π½Π°Π²Π° сС, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ позволява ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ (RCE), Π½ΠΎ Π΅ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½ ΠΊΠ°Ρ‚ΠΎ бСзопасСн (CVSS Score 6.6) ΠΈ прСдставлява ΠΏΡ€Π΅Π΄ΠΈΠΌΠ½ΠΎ Ρ‚Π΅ΠΎΡ€Π΅Ρ‚ΠΈΡ‡Π΅Π½ интСрСс, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ изисква спСцифични условия Π·Π° Сксплоатация β€” атакуващият трябва Π΄Π° ΠΈΠΌΠ° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ промяна Π² конфигурационния Ρ„Π°ΠΉΠ» Π½Π° Log4j, Ρ‚.Π΅. Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½Π°Ρ‚Π° систСма ΠΈ ΠΏΡ€Π°Π²Π° Π΄Π° промСня стойността Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° log4j2.configurationFile ΠΈΠ»ΠΈ Π΄Π° внася ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с настройки Π·Π° Π»ΠΎΠ³Π²Π°Π½Π΅.

Атаката сС свСТда Π΄ΠΎ опрСдСлянС Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° систСма с конфигурация Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° JDBC Appender, сочСща към външСн JNDI URI, ΠΏΡ€ΠΈ Π·Π°ΠΏΠΈΡ‚Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π²ΡŠΡ€Π½Π°Ρ‚ Java клас Π·Π° изпълнСниС. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ JDBC Appender Π½Π΅ Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΡ‚ Java, Ρ‚.Π΅. Π±Π΅Π· промяна Π² конфигурацията, Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ нСвъзмоТна. ОсвСн Ρ‚ΠΎΠ²Π°, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява само Π² JAR Ρ„Π°ΠΉΠ»Π° log4j-core ΠΈ Π½Π΅ засяга прилоТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ JAR Ρ„Π°ΠΉΠ»Π° log4j-api Π±Π΅Π· log4j-core.<Appenders> <JDBC name="databaseAppender" tableName="dbo.application_log"> <DataSource jndiName="ldap://127.0.0.1:1389/Exploit"/> … </JDBC> </Appenders>

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster