Apache Log4j は、エンタープライズ アプリケーションで広く使用されているオープンソースの Java ベースのログ ユーティリティです。セキュリティ コミュニティは最近、Log4jl の新しい脆弱性 (CVE-2021-44228) を発見しました。この脆弱性により、一部のアプリケーションのログ フィールドを制御するリモート攻撃者は、Log4j を悪用してターゲット アプリケーション上でコードをリモートで実行できます。たとえば、攻撃者は、${jndi: の形式の文字列を含むフィールドをアプリケーションにログ出力させることができます。 }. 攻撃者がアプリケーションに ${jndi: の形式の文字列をログに出力させる場合}の場合、アプリケーションはオブジェクトをロードするために ldap://example.com/a という URL にアクセスします。ハッカーが example.com を制御している場合、攻撃者はこの脆弱性を利用して、任意のオブジェクトをアプリケーションのメモリにロードできます。
この脆弱性は、その影響範囲の広さからHeartbleedやShellShockと比較されています。Javaを使用するほとんどのアプリケーションはログ記録にlog4j2を使用しているため、環境内の幅広いアプリケーションやシステムが影響を受ける可能性があります。また、この脆弱性が実際に悪用されている事例が多数報告されており、エクスプロイトの亜種も急速に増加しています。脆弱性が最初に公開されてから24時間以内に、60種類以上の亜種が出現しました。
Silverfort 同社はコードを精査した結果、製品によるlog4j2の脆弱な使用は発見されなかった。
Hubspot CloudFlareのこの脆弱性は既に実環境で悪用されており、攻撃者はこの脆弱性を悪用するためにユーザー名フィールドをよく利用します。これは、ユーザー名フィールドが失敗時にログに記録されることが多いため理にかなっています。 認証 リクエスト。
Silverfort 環境内のすべての認証要求を監視し、認証要求における「${jndi:」文字列の使用状況を報告することで、Log4Shellの脆弱性を監査するために使用できます。セキュリティチームは、できるだけ早くソフトウェアを更新するとともに、脆弱なサーバーがパッチ適用前に侵害されていないかを確認することをお勧めします。
ご質問ですか?いつでも こちら あなたのために。テスト

