17 proiecte Apache au fost afectate de vulnerabilitatea din Log4j 2

Organizația Apache Software Foundation a publicat un raport cuprinzător despre proiectele afectate de vulnerabilitatea critică din Log4j 2, care permite executarea de cod arbitrar pe server. Proiectele Apache afectate includ: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl și Calcite Avatica. Vulnerabilitatea a afectat de asemenea produsele GitHub, inclusiv GitHub.com, GitHub Enterprise Cloud și GitHub Enterprise Server.

Proiectele Apache care nu sunt afectate de vulnerabilitatea din Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper și CloudStack.

Utilizatorii pachetelor problematice sunt încurajați să instaleze de urgență actualizările emise pentru acestea, să actualizeze separat versiunea Log4j 2 sau să seteze parametrul Log4j2.formatMsgNoLookups la true (de exemplu, prin adăugarea cheii „-DLog4j2.formatMsgNoLookup=True” la pornire). Pentru a bloca vulnerabilitatea pe sistemele la care nu se are acces direct, a fost propus un exploit-vaccin Logout4Shell, care, prin efectuarea unui atac, stabilește setările Java „log4j2.formatMsgNoLookups = true”, „com.sun.jndi.rmi.object.trustURLCodebase = false” și „com.sun.jndi.cosnaming.object.trustURLCodebase = false” pentru a bloca apariția ulterioară a vulnerabilității pe sistemele necontrolate.

În ultimele zile s-a observat o creștere semnificativă a activității legate de exploatarea vulnerabilității. De exemplu, compania Check Point a înregistrat în punctul maxim aproximativ 100 de încercări de exploatare pe minut, iar compania Sophos a raportat descoperirea unei noi botnet-uri pentru mineritul criptomonedelor, formată din sisteme cu vulnerabilitatea Log4j 2 necorectată. servere Vulnerabilitatea a fost confirmată în multe imagini oficiale Docker, inclusiv imaginile couchbase, elasticsearch, flink, solr, storm etc.

Adăugare:

  • Vulnerabilitatea este prezentă în produsul MongoDB Atlas Search.
  • Problema se manifestă în diferite produse Cisco, inclusiv Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks etc.
  • Problema este prezentă în IBM WebSphere Application Server, precum și în următoarele produse Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse și AMQ Streams.
  • Problema a fost confirmată în Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/Pathfinder/Planner.
  • Vulnerabilitățile afectează de asemenea multe produse Oracle, vmWare, Broadcom și Amazon.
  • Vulnerabilitățile afectează multe produse Oracle, vmWare, Broadcom și Amazon.

    Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster