17 projekte Apache janë prekur nga një dobësi në Log4j 2

Organizata Apache Software Foundation publikoi një raport të përmbledhur mbi projektet që prek një vulnerabilitet kritik në Log4j 2, i cili lejon ekzekutimin e kodit të rastësishëm në server. Problemi i prek projekte të mëposhtme të Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl dhe Calcite Avatica. Vulnerabiliteti gjithashtu ndikon produkte GitHub, duke përfshirë GitHub.com, GitHub Enterprise Cloud dhe GitHub Enterprise Server.

Projektet Apache që nuk preken nga vulnerabiliteti në Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper dhe CloudStack.

Përdoruesve të paketave problematike u rekomandohet të instalojnë menjëherë përditësimet e lëshuara për to, të përditësojnë veçmas versionin e Log4j 2 ose të vendosin parametrin Log4j2.formatMsgNoLookups në vlerën true (p.sh., duke shtuar çelësin "-DLog4j2.formatMsgNoLookup=True" gjatë nisjes). Për të bllokuar vulnerabilitetin në sistemet pa qasje të drejtpërdrejtë, është propozuar vaksina eksploiti Logout4Shell, e cila, përmes kryerjes së një sulmi, vendos cilësimet e Java "log4j2.formatMsgNoLookups = true", "com.sun.jndi.rmi.object.trustURLCodebase = false" dhe "com.sun.jndi.cosnaming.object.trustURLCodebase = false" për të bllokuar shfaqjen e mëtejshme të vulnerabilitetit në sistemet e panjohura.

Në ditët e fundit, është vënë re një rritje të konsiderueshme të aktivitetit lidhur me shfrytëzimin e vulnerabilitetit. P.sh., kompania Check Point ka regjistruar në skemat e saj serverë në kulm rreth 100 tentativa shfrytëzimi në minutë, ndërsa kompania Sophos raportoi për zbulimin e një botneti të ri për minimin e kriptovalutës, i formuar nga sisteme me vulnerabilitetin e pa riparuar në Log4j 2.

Shtesë:

  • Vulnerabiliteti Ă«shtĂ« konfirmuar nĂ« shumĂ« imazhe zyrtare Docker, duke pĂ«rfshirĂ« imazhet couchbase, elasticsearch, flink, solr, storm etj.
  • Vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« produktin MongoDB Atlas Search.
  • Problemi shfaqet nĂ« produkte tĂ« ndryshme Cisco, duke pĂ«rfshirĂ« Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks etj.
  • Problemi Ă«shtĂ« i pranishĂ«m nĂ« IBM WebSphere Application Server, si dhe nĂ« produktet e mĂ«poshtme tĂ« Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse dhe AMQ Streams.
  • Problemi Ă«shtĂ« konfirmuar nĂ« Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/Pathfinder/Planner.
  • Vulnerabilitetet janĂ« gjithashtu tĂ« ekspozuara nĂ« shumĂ« produkte Oracle, vmWare, Broadcom dhe Amazon.

    Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster