17 ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Apache оказались Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² Log4j 2

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Apache Software Foundation ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° сводный ΠΎΡ‚Ρ‡Ρ‘Ρ‚ ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Log4j 2, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° сСрвСрС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ΠΈ Calcite Avatica. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ GitHub, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ GitHub.com, GitHub Enterprise Cloud ΠΈ GitHub Enterprise Server.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Apache, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper ΠΈ CloudStack.

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² рСкомСндуСтся срочно ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ для Π½ΠΈΡ… обновлСния, ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ Log4j 2 ΠΈΠ»ΠΈ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Log4j2.formatMsgNoLookups Π² Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ true (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π° «-DLog4j2.formatMsgNoLookup=True» ΠΏΡ€ΠΈ запускС). Для блокирования уязвимости Π½Π° систСмах, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅Ρ‚ прямого доступа, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ эксплоит-Π²Π°ΠΊΡ†ΠΈΠ½Π° Logout4Shell, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ выставляСт Java-настройки «log4j2.formatMsgNoLookups = true», «com.sun.jndi.rmi.object.trustURLCodebase = false» ΠΈ «com.sun.jndi.cosnaming.object.trustURLCodebase = false» для блокирования дальнСйшСго проявлСния уязвимости Π½Π° Π½Π΅ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… систСмах.

Π’ послСдниС Π΄Π½ΠΈ отмСчаСтся сущСствСнный рост активности, связанной с эксплуатациСй уязвимости. НапримСр, компания Check Point зафиксировала Π½Π° своих подставных сСрвСрах Π² ΠΏΠΈΠΊΠ΅ ΠΎΠΊΠΎΠ»ΠΎ 100 ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ эксплуатации Π² ΠΌΠΈΠ½ΡƒΡ‚Ρƒ, Π° компания Sophos сообщила ΠΎ выявлСнии Π½ΠΎΠ²ΠΎΠ³ΠΎ Π±ΠΎΡ‚Π½Π΅Ρ‚Π° для ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Ρ‹, сформированного ΠΈΠ· систСм с нСисправлСнной ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² Log4j 2.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅:

  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π° Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±Ρ€Π°Π·Π°Ρ… Docker, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΎΠ±Ρ€Π°Π·Ρ‹ couchbase, elasticsearch, flink, solr, storm ΠΈ Ρ‚.ΠΏ.
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ присутствуСт Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ MongoDB Atlas Search.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Cisco, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Cisco Webex Meetings Server, ,Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks ΠΈ Ρ‚.ΠΏ.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° присутствуСт Π² IBM WebSphere Application Server, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse ΠΈ AMQ Streams.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π° Π² Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/ Pathfinder/Planner.
  • Уязвимости Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Oracle, vmWare, Broadcom ΠΈ Amazon.

    Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ