17 projekte Apache u prekën nga cenueshmëria në Log4j 2

Organizata Apache Software Foundation publikoi një raport të përmbledhur mbi projektet që preken nga një vulnërabilitet kritik në Log4j 2, i cili lejon ekzekutimin e kodit të rastësishëm në server. Projektet Apache të prekura përfshijnë: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl dhe Calcite Avatica. Vunlerabiliteti preku gjithashtu produktet GitHub, duke përfshirë GitHub.com, GitHub Enterprise Cloud dhe GitHub Enterprise Server.

Projektet Apache që nuk preken nga vunerabiliteti në Log4j 2: Apache Iceberg, Guacamole, Hadoop, Log4Net, Spark, Tomcat, ZooKeeper dhe CloudStack.

Përdoruesve të paketave problematike u rekomandohet të instalojnë menjëherë përditësimet e lëshuara për to, të azhurnojnë veçmas versionin Log4j 2 ose të vendosin parametrin Log4j2.formatMsgNoLookups në vlerën true (p.sh., duke shtuar çelësin «-DLog4j2.formatMsgNoLookup=True» gjatë aktivizimit). Për të bllokuar dobësinë në sistemet për të cilat nuk ka akses të drejtpërdrejtë, është propozuar eksploit-vaksina Logout4Shell, e cila përmes kryerjes së një sulmi vendos cilësimet Java «log4j2.formatMsgNoLookups = true», «com.sun.jndi.rmi.object.trustURLCodebase = false» dhe «com.sun.jndi.cosnaming.object.trustURLCodebase = false» për të bllokuar shfaqjen e mëtejshme të dobësisë në sistemet e pakontrolluara.

Në ditët e fundit, është vënë re një rritje të ndjeshme të aktivitetit të lidhur me shfrytëzimin e vunerabilitetit. Për shembull, kompania Check Point raportoi se kishte regjistruar në pikën maksimale rreth 100 përpjekje shfrytëzimi në minutë, ndërsa kompania Sophos njoftoi për zbulesën e një botneti të ri për minimin e kriptovalutës, të formuar nga sisteme me vunerabilitetin e papërmirësuar në Log4j 2. sistemet Vunerabiliteti është konfirmuar në shumë imazhe zyrtare Docker, duke përfshirë imazhet couchbase, elasticsearch, flink, solr, storm etj.

Për të ndryshuar konfigurimin, nuk është e nevojshme të dërgoni trupin e kërkesës në formatin

  • Vunerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« produktin MongoDB Atlas Search.
  • Problemi shfaqet nĂ« produkte tĂ« ndryshme Cisco, duke pĂ«rfshirĂ« Cisco Webex Meetings Server, Cisco CX Cloud Agent, Cisco Advanced Web Security Reporting, Cisco Firepower Threat Defense (FTD), Cisco Identity Services Engine (ISE), Cisco CloudCenter, Cisco DNA Center, Cisco BroadWorks etj.
  • Problemi Ă«shtĂ« i pranishĂ«m nĂ« IBM WebSphere Application Server, si dhe nĂ« produktet e mĂ«poshtme tĂ« Red Hat: OpenShift, OpenShift Logging, OpenStack Platform, Integration Camel, CodeReady Studio, Data Grid, Fuse dhe AMQ Streams.
  • Problemi Ă«shtĂ« konfirmuar nĂ« Junos Space Network Management Platform, Northstar Controller/Planner, Paragon Insights/Pathfinder/Planner.
  • Vunerabilitetet janĂ« gjithashtu tĂ« pranishme nĂ« shumĂ« produkte Oracle, vmWare, Broadcom dhe Amazon.
  • Problemet e vunerabilitetit janĂ« tĂ« pranishme gjithashtu nĂ« shumĂ« produkte tĂ« Oracle, vmWare, Broadcom dhe Amazon.

    Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster