Apache Log4j 远程代码执行漏洞修复建议 四川 成都 火绒 企业版杀毒 科汇科技 终端安全 解决方案商

12月9日,一个Apache Log4j2组件的高危漏洞细节(PoC)被公开,遭到大批量在野利用,攻击者利用该漏洞可以远程执行代码。火绒工程师提示用户,由于该组件被广泛应用于业务系统开发,建议用户及时升级至最新版进行防护,同时关注使用该组件的其他相关软件升级信息。火绒安全产品不受本次漏洞事件影响。

漏洞详情

Apache Log4j2远程代码执行漏洞
Apache Log4j2 是一款开源的 Java 日志记录工具,大量的业务框架都使用了该组件。此次漏洞是用于Apache Log4j2提供的 lookup 功能造成的,该功能允许开发者通过一些协议去读取相应环境中的配置。但在实现的过程中,并未对输入进行严格的判断,从而造成漏洞的发生。

漏洞危害

攻击者可利用该漏洞在未授权的情况下,构造恶意数据进行远程代码执行攻击,最终获取服务器最高权限。

影响范围

2.0 ≤ Apache Log4j ≤ 2.14.1

如何检测组件系统版本:

打开 pom.xml文件,查看Apache Log4j2的version字段:

修复建议

1、升级Apache Log4j2组件到最新版本(log4j-2.15.0-rc2):
https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2、其他缓解措施:
(1) 修改jvm参数 -Dlog4j2.formatMsgNoLookups=true
(2) 修改配置log4j2.formatMsgNoLookups=True
(3) 将系统环境变量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置为 true
(4)禁止使用ApacheLog4j2服务器外连,升级JDK 11.0.1 8u191 7u201 6u211或更高版本。

​​​火绒自身关键词:

公司:北京火绒网络科技有限公司,火绒安全软件企业版​
火绒安全,火绒,火绒安全软件,火绒官网,火绒杀毒软件怎么样,

火绒企业版怎么收费,火绒企业管理员密码,火绒企业版监控员工电脑,

火绒企业版收费标准,火绒企业版价格,火绒企业版与个人版有何不同,

火绒企业版卸载要密码,火绒,火绒安全、EDR V1.0, ,火绒安全防护​
服务区域:​
云南火绒,昆明火绒 ,贵州火绒,四川火绒,重庆火绒 ,西藏火绒,拉萨火绒,​

产品:火绒安全卫士(专业版)软件 ,终端安全管理系统v2.0,火绒安全终端安全管理系统2.0版,火绒终端安全管理系统V1.0,火绒终端安全管理系统,火绒 windows PC 版(10用户起订),火绒安全 终端管理系统Windows V2.0,火绒终端企业版Linux版,火绒终端企业版macOS版。火绒企业版收费标准,火绒企业版, 火绒企业版监控员工电脑,火绒企业版和个人版区别, 火绒企业版价格,火绒企业版多少钱,火绒企业版多少钱一年,火绒信息安全软件 linux PC V2.0终端安全管理系统网络版​
火绒终端防病毒系统

功能:实现终端安全系统的集中管理、策略配置、报表查看等功能。50个Windows客户端全功能版授权许可,​
病毒防御:病毒查杀,防病毒终端软件:网络版杀毒软件,服务器杀毒软件,Linux服务器杀毒软件,防病毒软件EDR、杀毒软件(反病毒引擎、多层次主动防御系统、病毒防御、系统防御、网络防御、设备控制等,网络版杀毒软件 1套,终端安全控制系统,EDR终端安全管理,外网电脑杀毒软件,勒索病毒诱捕,文件实时监控,恶意行为监控,U盘保护,下载保护,邮件监控,web扫描。​
漏洞管理:(漏洞修复)补丁分发,补丁修复,漏洞攻击拦截、攻击溯源,支持漏洞集中修复,补丁文件管理,按终端修复​
移动存储管理功能:安全U盘,U盘管控,U盘注册、U盘信任,USB无线网卡、USB有限网卡、打印机、光驱、蓝牙设备、便携设备等​
终端管控:外设管控​
系统防御:系统加固,应用加固,软件安装拦截,摄像头防护,浏览器保护​
应用软件管理:企业软件管家,软件捆绑安装拦截,软件安装拦截,​
网络防御:横向渗透防护,网络入侵拦截、对外攻击拦截、僵尸网络防护、爆破攻击防护、远程登录防护、web服务保护、 Web 威胁,恶意网址拦截,动态恶意软件检测,无文件恶意软件​
访问控制:IP协议控制、IP黑名单、联网控制、网站内容控制、程序执行控制、设备控制​
应用加固:web服务器、数据库、办公软件、文档阅读器、浏览器、设计软件​
资产管理:资产管理、边界管理、软件管理、系统管理、硬件管理、XP防护盾、流量管控、,终端审计、edr功能,远程桌面,预防勒索病毒,拦截恶意攻击等功能。​
服务端支持系统:Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016​
客户端支持系统:Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019等Windows操作系统以及UOS、深度Linux、中标麒麟、红旗linux、CentOS、Ubuntu等Linux操作系统​

重点行业:​
教育(K12小学-教育局采购,)医疗(医院,社区医疗服务中心)政府(司法行政单位)​

品类:终端安全:终端安全防护,终端安全软件,企业级杀毒, 终端安全防护软件授权,网络终端安全管理项目,终端设备防护,终端安全管理设备,终端安全专项保障,终端安全管理平台,终端安全管理系统,终端安全管理平台升级及维保项目,终端安全运营平台,终端安全管理系统升级,终端安全防护,终端安全防护扩容服务,终端安全管理平台,终端安全管理系统,端点保护市场​
杀毒软件:​
信息安全软件 ,企业杀毒软件,网络安全病毒防治与安全加固服务项目​

友商:奇安信天擎,奇安信 天擎终端安全管理系统V10.0 杀毒软件,奇安信天擎终端 安全管理系统 V10.0 ,​
天融信EDR,​
深信服EDR:深信服终端检测响应平台软件V3.0​
360终端安全管理系统软件 杀毒软件,360 终端安全防护系统V10.0,360终端安全管理系统软件V10.0基础版EN-EP1000-C-SW-CL-JCB-03Y-5BP​
瑞星ESM防病毒终端安全防护系统​
联软科技 v5.0​
盈高:多维终端安全管理系统​
卡巴斯基网络防病毒系统​
Ip-gurad:终端管控系统


成都科汇科技有限公司( 终端安全 软件 分销服务商 )​
地址:成都市人民南路四段1号时代数码大厦18F​
电话:400-028-1235​
手机:180 8195 0517(微信同号)​​

在线客服系统