Log4j (dziura w JAVIE) pozwala na PELNE przejecie atakowanej maszyny. Blad istnieje w niespatchowanych wersjach Minecrafta (userzy domowi) oraz w oprogramowaniu Apache Struts2, Apache Solr, Apache Druid, Apache Flink, amazon, Twitter, Steam itp.
Czesc fabularna:
Dodam ze podatnosc jest aktywnie exploitowana i trwa skanowanie systemow.
Wykrywanie (Florian Roth z Nextron Systems, tworcow Lokiego, Thora i Valhalli):
Jak sie nie da spatchowac, to trzeba (wersje 2.10 i pozniejsze) ustawic wlasciwosci systemowe "log4j2.formatMsgNoLookups" na "true" lub usunac klase JndiLookup ze sciezki.
Witaj gościu. Dziękujemy, że przeglądasz nasze forum ale czy wiesz, że zakładając konto możesz w pełni korzystać z dobrodziejstw jakimi są promocje i konkursy. Nie zobaczysz tu też żadnych reklam a rejestracja zajmie Ci tylko chwilę.
Ta strona wykorzystuje ciasteczka (cookies) w celu: utrzymania sesji zalogowanego Użytkownika, gromadzenia informacji związanych z korzystaniem z serwisu, ułatwienia Użytkownikom korzystania z niego, dopasowania treści wyświetlanych Użytkownikowi oraz tworzenia statystyk oglądalności czy efektywności publikowanych reklam.Użytkownik ma możliwość skonfigurowania ustawień cookies za pomocą ustawień swojej przeglądarki internetowej. Użytkownik wyraża zgodę na używanie i wykorzystywanie cookies oraz ma możliwość wyłączenia cookies za pomocą ustawień swojej przeglądarki internetowej.