17 Apache projekti on mõjutatud Log4j 2 haavatavusest

Apache Software Foundation on avaldanud kokkuvõtte projektidest, mida mõjutab Log4j 2 kriitiline haavatavus, mis võimaldab serveris käivitada juhtimisõigusega koodi. Ette on kantud järgmised Apache projektid: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ja Calcite Avatica. Haavatavus mõjutab ka GitHubi tooteid, sealhulgas GitHub.com, GitHub Enterprise Cloud ja GitHub Enterprise Server.

Apache projektid, mida Log4j 2 haavatavus ei mõjuta: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper ja CloudStack.

Probleemsete pakettide kasutajatele soovitatakse kiiresti installida neile välja antud uuendused, eraldi uuendada Log4j 2 versioon või seada Log4j2.formatMsgNoLookups väärtuseks true (näiteks lisades käivitamisel võtme «-DLog4j2.formatMsgNoLookup=True»). Haavatavuse blokeerimiseks süsteemides, kuhu ei ole otsest ju toegang, on soovitatud exploiti-vaktsiini Logout4Shell, mis ründamise läbi seab Java seadistused «log4j2.formatMsgNoLookups = true», «com.sun.jndi.rmi.object.trustURLCodebase = false» ja «com.sun.jndi.cosnaming.object.trustURLCodebase = false», et blokeerida haavatavuse edasine ilming kontrollimata süsteemides.

Viimastel päevadel on märgata olulist aktiivsuse kasvu, mis on seotud haavatavuse kasutamisega. Näiteks on Check Point fikseerinud oma kohtades serverites tipus umbes 100 katsetust minutis, samas kui Sophos teatas, et on tuvastanud uue botneti, mis on moodustatud Log4j 2 parandamata haavatavustega süsteemidest krüptovaluuta kaevandamiseks.

Täiendamine:

  • Haavatavus on kinnitatud paljusid ametlikke Docker image'e, sealhulgas couchbase, elasticsearch, flink, solr, storm jne.
  • Haavatavus esineb tootes MongoDB Atlas Search.
  • Probleem esineb erinevates Cisco toodetes, sealhulgas Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks jne.
  • Probleem esineb IBM WebSphere Application Serveris ning järgmistes Red Hat toodetes: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse ja AMQ Streams.
  • Probleem on kinnitatud Junos Space Network Management Platformis, Northstar Controller/Planneris, Paragon Insights/Pathfinder/Planneris.
  • Haavatavused mõjutavad ka palju Oracle, vmWare, Broadcom ja Amazon tooteid.

    Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster