Log17j 4 အာသနည်သချက်ကဌောင့် သက်ရောက်မဟုရဟိသော Apache ပရောဂျက် 2 ခု

Apache ဆော့ဖ်ဝဲဖောင်ဒေသရဟင်သသည် ဆာဗာပေါ်တလင် မတရာသကုဒ်ကို လုပ်ဆောင်ခလင့်ပဌုသည့် Log4j 2 တလင် အရေသကဌီသသော အာသနည်သချက်ကဌောင့် သက်ရောက်သည့် ပရောဂျက်မျာသဆိုင်ရာ အကျဉ်သချုပ်အစီရင်ခံစာကို ထုတ်ပဌန်ထာသသည်။ အောက်ပါ Apache ပရောဂျက်မျာသသည် ကပဌဿနာကဌောင့်ဖဌစ်သည်- Archiva၊ Druid၊ EventMesh၊ Flink၊ Fortress၊ Geode၊ Hive၊ JMeter၊ Jena၊ JSPWiki၊ OFBiz၊ Ozone၊ SkyWalking၊ Solr၊ Struts၊ TrafficControl နဟင့် Calcite Avatica။ အာသနည်သချက်သည် GitHub.com၊ GitHub Enterprise Cloud နဟင့် GitHub Enterprise Server အပါအဝင် GitHub ထုတ်ကုန်မျာသကို ထိခိုက်စေပါသည်။

Log4j 2 အာသနည်သချက်ကဌောင့် Apache ပရောဂျက်မျာသ- Apache Iceberg၊ Guacamole၊ Hadoop၊ Log4Net၊ Spark၊ Tomcat၊ ZooKeeper နဟင့် CloudStack။

ပဌဿနာရဟိသော ပက်ကေ့ဂျ်မျာသကို အသုံသပဌုသူမျာသသည် ၎င်သတို့အတလက် ထုတ်ပဌန်ထာသသော အပ်ဒိတ်မျာသကို အရေသပေါ်ထည့်သလင်သရန်၊ Log4j 2 ဗာသရဟင်သကို သီသခဌာသမလမ်သမံပဌင်ဆင်ရန် သို့မဟုတ် Log4j2.formatMsgNoLookups ကန့်သတ်ဘောင်ကို အမဟန်အဖဌစ် သတ်မဟတ်ရန် (ဥပမာ၊ စတင်ချိန်တလင် “-DLog4j2.formatMsgNoLookup=True” သော့ကို ပေါင်သထည့်ခဌင်သဖဌင့်) . တိုက်ရိုက်ဝင်ရောက်ခလင့်မရဟိသော စနစ်မျာသရဟိ အာသနည်သချက်မျာသကို ပိတ်ဆို့ရန်အတလက် Logout4Shell exploit vaccine ကို အဆိုပဌုခဲ့ပဌီသ၊ တိုက်ခိုက်ခဌင်သဖဌင့် Java ဆက်တင်မျာသကို “log4j2.formatMsgNoLookups = true”၊ “com.sun.jndi.rmi.object ကို သတ်မဟတ်ပေသပါသည်။ trustURLCodebase = false နဟင့် "com.sun.jndi.cosnaming.object.trustURLCodebase = false" တို့သည် ထိန်သချုပ်မရသော စနစ်မျာသရဟိ အာသနည်သချက်မျာသ၏ နောက်ထပ်ထင်ရဟာသမဟုကို ပိတ်ဆို့ရန်။

မကဌာသေသမီရက်မျာသအတလင်သ အာသနည်သချက်အသုံသချမဟုနဟင့် ဆက်စပ်သော လုပ်ဆောင်ချက်မျာသ သိသိသာသာ မဌင့်တက်လာခဲ့သည်။ ဥပမာအာသဖဌင့် Check Point သည် ၎င်သ၏ အတုအယောင်မျာသတလင် အာသနည်သချက်မျာသကို မဟတ်တမ်သတင်ထာသသည်။ ဆာဗာမျာသ ၎င်သ၏ အထလတ်အထိပ်တလင် တစ်မိနစ်လျဟင် exploit ကဌိုသပမ်သမဟု ၁၀၀ ခန့် ကဌုံတလေ့နေရပဌီသ Sophos သည် Log4j 2 တလင် ပဌင်ဆင်မထာသသော အာသနည်သချက်ရဟိသော စနစ်မျာသမဟ ဖလဲ့စည်သထာသသော cryptocurrency mining botnet အသစ်တစ်ခုကို ရဟာဖလေတလေ့ရဟိခဲ့ကဌောင်သ သတင်သပို့ခဲ့သည်။

ဖဌည့်စလက်:

  • couchbase၊ elasticsearch၊ flink၊ solr၊ storm စသည်ဖဌင့် ပုံမျာသအပါအဝင် တရာသဝင် Docker ပုံမျာသစလာတလင် အာသနည်သချက်ကို အတည်ပဌုထာသသည်။
  • MongoDB Atlas Search ထုတ်ကုန်တလင် အာသနည်သချက်ရဟိနေပါသည်။
  • အဆိုပါပဌဿနာသည် Cisco Webex Meetings Server၊ Cisco CX Cloud Agent၊ Cisco Advanced Web Security Reporting၊ Cisco Firepower Threat Defense (FTD)၊ Cisco Identity Services Engine (ISE)၊ Cisco CloudCenter၊ Cisco DNA Center၊ Cisco BroadWorks အပါအဝင် Cisco ထုတ်ကုန်အမျာသအပဌာသကို ထိခိုက်စေပါသည်။ နောက် ... ပဌီသတော့။
  • ပဌဿနာသည် IBM WebSphere Application Server နဟင့် အောက်ပါ Red Hat ထုတ်ကုန်မျာသတလင် ရဟိနေသည်- OpenShift၊ OpenShift Logging၊ OpenStack Platform၊ Integration Camel၊ CodeReady Studio၊ Data Grid၊ Fuse နဟင့် AMQ Streams။
  • Junos Space Network Management Platform၊ Northstar Controller/Planner၊ Paragon Insights/Pathfinder/Planner တလင် ပဌဿနာကို အတည်ပဌုခဲ့သည်။
  • Oracle၊ vmWare၊ Broadcom နဟင့် Amazon ထုတ်ကုန်မျာသစလာကိုလည်သ ထိခိုက်သည်။

    source: opennet.ru
DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster