17 proyectos de Apache se han visto afectados por una vulnerabilidad en Log4j 2

La organización Apache Software Foundation ha publicado un informe consolidado sobre los proyectos afectados por una vulnerabilidad crítica en Log4j 2, que permite la ejecución de código arbitrario en el servidor. Los siguientes proyectos de Apache están en riesgo: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl y Calcite Avatica. La vulnerabilidad también ha afectado a productos de GitHub, incluyendo GitHub.com, GitHub Enterprise Cloud y GitHub Enterprise Server.

Proyectos de Apache que no se ven afectados por la vulnerabilidad en Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper y CloudStack.

Se recomienda a los usuarios de los paquetes problemáticos que instalen de inmediato las actualizaciones lanzadas para ellos, actualizar por separado la versión de Log4j 2 o establecer la opción Log4j2.formatMsgNoLookups a true (por ejemplo, añadiendo la clave ‘-DLog4j2.formatMsgNoLookup=True’ al ejecutar). Para bloquear la vulnerabilidad en sistemas que no tienen acceso directo, se ha propuesto un exploit-vacuna llamado Logout4Shell, que a través de un ataque establece las configuraciones de Java ‘log4j2.formatMsgNoLookups = true’, ‘com.sun.jndi.rmi.object.trustURLCodebase = false’ y ‘com.sun.jndi.cosnaming.object.trustURLCodebase = false’ para bloquear futuras manifestaciones de la vulnerabilidad en sistemas no controlados.

En los últimos días se ha observado un aumento significativo en la actividad relacionada con la explotación de la vulnerabilidad. Por ejemplo, la empresa Check Point ha registrado en sus plataformas como en entornos de nube públicos o privados. picos de alrededor de 100 intentos de explotación por minuto, y la empresa Sophos ha informado sobre un nuevo botnet para la minería de criptomonedas, formado por sistemas con la vulnerabilidad en Log4j 2 sin corregir.

Adición:

  • La vulnerabilidad está confirmada en muchas imágenes oficiales de Docker, incluyendo imágenes de couchbase, elasticsearch, flink, solr, storm, etc.
  • La vulnerabilidad está presente en el producto MongoDB Atlas Search.
  • El problema se manifiesta en varios productos de Cisco, incluyendo Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks, etc.
  • El problema está presente en IBM WebSphere Application Server, así como en los siguientes productos de Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse y AMQ Streams.
  • El problema está confirmado en Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/Pathfinder/Planner.
  • Muchos productos de Oracle, vmWare, Broadcom y Amazon también son vulnerables.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster