Apache安全漏洞爆发,Check Point第一时间发布IPS更新
7656-12-25 16:40:36 来源:智闻网 评论:0 点击:
12月9日夜间,Apache Log4j2 远程代码执行(RCE)漏洞爆发,疑似很多公司的服务器被扫描攻击。
针对这次影响广泛的是安全事件,Check Point在第一时间发布了针对Apache Log4j远程代码执行(CVE-2021-44228)的入侵预防系统(IPS)保护,进行IPS签名库的更新,签名库更新后用户即可获得防护能力。
这次网络安全事件表明:复杂的第五代网络攻击随时会爆发并迅速蔓延,在短时间内给企业造成巨大破坏。在过去几天内,Check Point Research(CPR)测到数以万计的扫描和利用漏洞的尝试,其中大多数都使用URL向量来利用漏洞,超过70%的尝试与知名扫描工具有关。
下面我们用几张图表了解有关本次
Apache Log4j2 事件的数据:
图1:受攻击企业的国家分布
图2:受攻击企业的行业分布
图 3: 受攻击企业规模分析 (员工数量)
Check Point 软件针对 Apache Log4j 远程代码执行(CVE-2021-44228)漏洞发布了 IPS保护。我们敦促所有用户及时更新,预防网络攻击。
此外,Check Point 还提供了一个补丁(Log4j 2.15.0)来缓解该漏洞,用户可以相应地更新版本安装补丁,或采取其它补救措施:
对于 Log4j 2.10 或更高版本: add -Dlog4j.formatMsgNoLookups=true as a command line option 或 add log4j.formatMsgNoLookups=true to the log4j2.component.properties file on the classpath 阻止对于 log event 信息的查询.
对于 Log4j 2.7 或更高版本: specify %m{nolookups} in the PatternLayout configuration 阻止对于 log event 信息的查询
从log4j-core jar.删除 JndiLookup 和 JndiManager classes
注意删除JndiManager 引起 JndiContextSelector 和 JMSAppender 无法工作。
详情请扫描下方二维码查看:
关于 Check Point 研究院
网络安全专业研究团队
Check Point 研究院是一个由200多名精英研究人员、分析师和数据科学家组成的团队,他们积极搜索世界上最常用软件中前所未有的攻击和软件漏洞。作为一支跨行业、跨领域的网络安全专家组成的部门,Check Point 研究院的主要工作在于对整个网络安全社区贡献前沿研究成果、为Check Point全线产品提供数据基石、为企业提升防护能力。
Check Point 软件可以很好地抵御这种威胁。我们的主要产品线(包括Quantum、Harmony、CloudGuard,Infinity等)不受影响,我们将继续更新这一重大安全事件的任何新发展。
相关热词搜索:CheckPoint 网络安全

评论排行
- ·河南唯美集团以房地产开发为名 涉嫌非...(15)
- ·真相大白-AA国际动漫大骗子(11)
- ·喜郎儿休闲食品加盟骗子,真的很烂,大...(7)
- ·深圳汇佳成ic电子元件有限公司是骗子公...(7)
- ·承兴国际给镇江文化创意产业发展带来了...(5)
- ·夸大宣传 违规用药 记者“体验”邯郸...(5)
- ·王老吉药业股东层分裂 绿盒王老吉未来...(5)
- ·亚马逊中国扭亏悬念:最低价电商不会搞噱头(5)
- ·MSN频现盗号诈骗 MSN中国被指防护措施不力(5)
- ·多种含乳矿物盐产品未下架 企业吁国家...(5)
- ·各种模型都能打印 3D打印机亮相(5)
- ·惠普对中国供应商使用学生劳动力作出限制(5)
- ·中年白领家庭月入4万元 15年攒出500万...(5)
- ·肯德基浙江海宁两店被查 涉嫌违规处置老油(5)
- ·武汉金满籯酒店易主迷局(4)
- ·京温商城女孩跳楼 传被6保安性侵与警方...(4)
- ·泰国商业部严管5类进口商品质量(4)
- ·交易额不大跌停板成交 贝因美连现诡异...(4)
- ·基金二季度在贵州茅台等10个股上获利最厚(4)
- ·一位藏在仙境的旷世神医(4)