• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
     首頁(yè) > 資訊 > 國(guó)內(nèi) >

    Apache安全漏洞爆發(fā),Check Point第一時(shí)間發(fā)布IPS更新

    2021-12-13 13:37:57   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      Apache 安全漏洞爆發(fā)Check Point第一時(shí)間發(fā)布 IPS 更新
      12月9日夜間,Apache Log4j2 遠(yuǎn)程代碼執(zhí)行(RCE)漏洞爆發(fā),疑似很多公司的服務(wù)器被掃描攻擊。
      針對(duì)這次影響廣泛的是安全事件,Check Point在第一時(shí)間發(fā)布了針對(duì)Apache Log4j遠(yuǎn)程代碼執(zhí)行(CVE-2021-44228)的入侵預(yù)防系統(tǒng)(IPS)保護(hù),進(jìn)行IPS簽名庫(kù)的更新,簽名庫(kù)更新后用戶(hù)即可獲得防護(hù)能力。
      這次網(wǎng)絡(luò)安全事件表明:復(fù)雜的第五代網(wǎng)絡(luò)攻擊隨時(shí)會(huì)爆發(fā)并迅速蔓延,在短時(shí)間內(nèi)給企業(yè)造成巨大破壞。在過(guò)去幾天內(nèi),Check Point Research(CPR)測(cè)到數(shù)以萬(wàn)計(jì)的掃描和利用漏洞的嘗試,其中大多數(shù)都使用URL向量來(lái)利用漏洞,超過(guò)70%的嘗試與知名掃描工具有關(guān)。
      下面我們用幾張圖表了解有關(guān)本次
      Apache Log4j2 事件的數(shù)據(jù):
      圖1:受攻擊企業(yè)的國(guó)家分布
     
      圖2:受攻擊企業(yè)的行業(yè)分布
      圖 3: 受攻擊企業(yè)規(guī)模分析 (員工數(shù)量)
      Check Point 軟件針對(duì) Apache Log4j 遠(yuǎn)程代碼執(zhí)行(CVE-2021-44228)漏洞發(fā)布了 IPS保護(hù)。我們敦促所有用戶(hù)及時(shí)更新,預(yù)防網(wǎng)絡(luò)攻擊。
      此外,Check Point 還提供了一個(gè)補(bǔ)丁(Log4j 2.15.0)來(lái)緩解該漏洞,用戶(hù)可以相應(yīng)地更新版本安裝補(bǔ)丁,或采取其它補(bǔ)救措施:
      對(duì)于 Log4j 2.10 或更高版本: add -Dlog4j.formatMsgNoLookups=true as a command line option 或 add log4j.formatMsgNoLookups=true to the log4j2.component.properties file on the classpath 阻止對(duì)于 log event 信息的查詢(xún).
      對(duì)于 Log4j 2.7 或更高版本: specify %m{nolookups} in the PatternLayout configuration 阻止對(duì)于 log event 信息的查詢(xún)
      從log4j-core jar.刪除 JndiLookup 和 JndiManager classes
      注意刪除JndiManager 引起 JndiContextSelector 和 JMSAppender 無(wú)法工作。
      詳情請(qǐng)掃描下方二維碼查看:

      關(guān)于 Check Point 研究院
      網(wǎng)絡(luò)安全專(zhuān)業(yè)研究團(tuán)隊(duì)
      Check Point 研究院是一個(gè)由200多名精英研究人員、分析師和數(shù)據(jù)科學(xué)家組成的團(tuán)隊(duì),他們積極搜索世界上最常用軟件中前所未有的攻擊和軟件漏洞。作為一支跨行業(yè)、跨領(lǐng)域的網(wǎng)絡(luò)安全專(zhuān)家組成的部門(mén),Check Point 研究院的主要工作在于對(duì)整個(gè)網(wǎng)絡(luò)安全社區(qū)貢獻(xiàn)前沿研究成果、為Check Point全線產(chǎn)品提供數(shù)據(jù)基石、為企業(yè)提升防護(hù)能力。
      Check Point 軟件可以很好地抵御這種威脅。我們的主要產(chǎn)品線(包括Quantum、Harmony、CloudGuard,Infinity等)不受影響,我們將繼續(xù)更新這一重大安全事件的任何新發(fā)展。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專(zhuān)題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 来宾市| 蒲城县| 墨江| 普洱| 收藏| 如皋市| 新乡县| 安仁县| 宜宾市| 肥城市| 邢台县| 彰化县| 水城县| 大冶市| 河曲县| 咸宁市| 侯马市| 济源市| 武安市| 西林县| 巴彦县| 台江县| 彰武县| 宁安市| 博罗县| 潼关县| 嘉黎县| 宁晋县| 和龙市| 福贡县| 黄龙县| 平利县| 清徐县| 河西区| 海兴县| 关岭| 会泽县| 广汉市| 宁陵县| 凤台县| 尖扎县| http://444 http://444 http://444 http://444 http://444 http://444