Organizata Apache Software Foundation publikoi një raport të përmbledhur mbi projektet që prek një vulnerabilitet kritik në Log4j 2, i cili lejon ekzekutimin e kodit të rastësishëm në server. Problemi i prek projekte të mëposhtme të Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl dhe Calcite Avatica. Vulnerabiliteti gjithashtu ndikon produkte GitHub, duke përfshirë GitHub.com, GitHub Enterprise Cloud dhe GitHub Enterprise Server.
Projektet Apache që nuk preken nga vulnerabiliteti në Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper dhe CloudStack.
Përdoruesve të paketave problematike u rekomandohet të instalojnë menjëherë përditësimet e lëshuara për to, të përditësojnë veçmas versionin e Log4j 2 ose të vendosin parametrin Log4j2.formatMsgNoLookups në vlerën true (p.sh., duke shtuar çelësin "-DLog4j2.formatMsgNoLookup=True" gjatë nisjes). Për të bllokuar vulnerabilitetin në sistemet pa qasje të drejtpërdrejtë, është propozuar vaksina eksploiti Logout4Shell, e cila, përmes kryerjes së një sulmi, vendos cilësimet e Java "log4j2.formatMsgNoLookups = true", "com.sun.jndi.rmi.object.trustURLCodebase = false" dhe "com.sun.jndi.cosnaming.object.trustURLCodebase = false" për të bllokuar shfaqjen e mëtejshme të vulnerabilitetit në sistemet e panjohura.
Në ditët e fundit, është vënë re një rritje të konsiderueshme të aktivitetit lidhur me shfrytëzimin e vulnerabilitetit. P.sh., kompania Check Point ka regjistruar në skemat e saj serverë në kulm rreth 100 tentativa shfrytëzimi në minutë, ndërsa kompania Sophos raportoi për zbulimin e një botneti të ri për minimin e kriptovalutës, i formuar nga sisteme me vulnerabilitetin e pa riparuar në Log4j 2.
Shtesë:
- Vulnerabiliteti është konfirmuar në shumë imazhe zyrtare Docker, duke përfshirë imazhet couchbase, elasticsearch, flink, solr, storm etj.
- Vulnerabiliteti është i pranishëm në produktin MongoDB Atlas Search.
- Problemi shfaqet në produkte të ndryshme Cisco, duke përfshirë Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks etj.
- Problemi është i pranishëm në IBM WebSphere Application Server, si dhe në produktet e mëposhtme të Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse dhe AMQ Streams.
- Problemi është konfirmuar në Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/Pathfinder/Planner.
- Vulnerabilitetet janë gjithashtu të ekspozuara në shumë produkte Oracle, vmWare, Broadcom dhe Amazon.
Burimi: opennet.ru
