《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 使用Cortex Xpanse管理攻擊面上的Apache Log4j

使用Cortex Xpanse管理攻擊面上的Apache Log4j

Cortex Xpanse如何在攻擊面中發現易受攻擊的應用程序
2022-01-04
來源:派拓網絡
關鍵詞: Log4j

  摘要

  2021年12月9日,Apache Log4j 2 日志庫中的一個高嚴重程度遠程代碼執行漏洞(俗稱Log4Shell)被確認為在公共互聯網上被利用(詳見Unit 42博客上對漏洞的詳細分析和建議的緩解措施)。Log4j庫被大量基于Java的應用使用。它在開源庫和產品中的廣泛使用,再加上利用它所需的低復雜度,使得這個漏洞特別令人擔憂。情況在不斷發展變化。之前的建議是將Apache Log4j庫升級到2.15.0版。但是,該版本庫中的修補程序不完整,已在版本2.16.0中修復(請參閱CVE-2021-45046)。強烈建議受影響的企業盡快升級到Apache Log4j版本2.16.0或以上。您如何知道自己的企業是否受到影響?特別是如果這些漏洞嵌入使用Log4j的軟件,而不是內部開發的應用中,會有什么影響?這篇文章解釋了我們正在做些什么來幫助您識別企業中易遭遇這種發展中的威脅的應用。

  如今Cortex Xpanse的作用

  Cortex Xpanse中的問題模塊通過識別存在已知問題的軟件的品牌、型號和版本來檢測數字攻擊面中的安全漏洞。您在Cortex Xpanse中看到的問題是通過一系列策略產生的,其中包含有關漏洞性質、嚴重性的信息,以及有關在您的網絡中發現漏洞的位置的相關信息,包括受影響的IP、證書、域等。

  尋找潛在的Log4j漏洞

  Cortex Xpanse將問題類型分為類別或主題,以便于瀏覽和篩選。我們創建了一個新的問題類別,名為使用Apache Log4j 2.x的軟件(CVE-2021-44228、CVE-2021-45046),包含涵蓋可能受CVE-2021-44228和CVE-2021-45056影響的軟件的所有現有策略。

23.jpg

  新的分組現在立刻可用,但需要注意的是,它可能未涵蓋所有受影響的軟件品牌、型號和版本,當您閱讀本文時,相應列表正在增長和變化。

  接下來是什么?

  以下部分列出了Cortex Xpanse可以檢測到的所有已知易受CVE-2021-44228和CVE-2021-45056影響的應用。隨著我們的研發團隊向我們的產品添加檢測功能,我們將不斷更新此列表。有關最新信息,請參閱本節。

  Cortex Xpanse中的Log4Shell問題

  過去幾天,大量供應商發布了建議性通告和修補程序。本節將隨著我們向產品添加新策略保持更新。

  Expander展示了暴露于公共互聯網的系統,無需安裝任何類型的代理或傳感器。下面的一些系統未公布版本信息,或者根據我們客戶網絡的配置在這方面受到限制。Expander嘗試檢索或衍生版本信息,但并非在所有情況下都可以如此。

  我們能夠以更高的置信度確定一些設備/應用,從而推斷它們可能使用的是受影響的Log4j版本。以下應用屬于該類別,并已在Cortex Xpanse中自動啟用為問題策略:

  Apache Solr

  Cisco Identity Services Engine (ISE)

  Cisco Webex Meetings Server

  Dell Wyse Management Suite

  IBM WebSphere Application Server

  Oracle E-Business Suite

  Oracle Fusion Middleware

  SonicWall Email Security

  VMware Carbon Black EDR

  VMware Workspace ONE Access

  VMware vRealize Lifecycle Manager

  其他設備/應用不提供此級別的可視性。這些應用具有可由您的團隊在策略選項卡中啟用的策略;我們鼓勵客戶根據需要將其切換到“開”:

  Cisco Integrated Management      Controller (IMC)

  Cisco Unified Computing System

  Fortinet Device

  VMware vRealize Automation      Appliance

  VMware vCenter

  Elasticsearch

  Palo Alto Networks Panorama。(請注意,目前我們正在檢測暴露在公共互聯網上的所有Panorama版本。但是,只有版本9.0.x、9.1.x和10.0.x受到影響。8.1.x和10.1.x系列未受影響。)

  Adobe ColdFusion

  開源掃描

  網絡安全和基礎架構機構(CISA)已經從開源社區的其他成員創建的掃描程序中衍生了一個開源的log4j掃描程序。此工具旨在幫助組織識別受log4j漏洞影響的潛在易受攻擊的Web服務。在GitHub上可以找到這一工具。

  Cortex Xpanse Log4Shell主動掃描

  另外,Cortex Xpanse為我們的客戶提供對其基礎架構的按需掃描。Log4Shell掃描從Cortex Xpanse擁有的掃描基礎架構運行,只掃描批準的周邊目標。在實踐中,我們通常會發現,即使漏洞可以從周邊觸發,被利用的計算機也不會直接面向互聯網(見下圖)。

4.jpg

  如果我們成功利用該漏洞,我們將對Cortex Xpanse擁有的DNS服務器進行DNS調用。我們跟蹤對DNS服務器的所有調用,并向客戶提供易受攻擊系統的詳細信息。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品一区二区| 中文在线不卡| 日韩亚洲欧美综合| 亚洲电影中文字幕| 国产人久久人人人人爽| 欧美视频一区二区三区| 欧美精品二区| 欧美www视频| 久久亚洲精品欧美| 久久久久久尹人网香蕉| 欧美专区在线| 午夜精品999| 亚洲免费在线| 亚洲欧美成人一区二区三区| 中文亚洲字幕| 亚洲小少妇裸体bbw| 一区二区三区四区五区视频| 99亚洲伊人久久精品影院红桃| 亚洲精品国产精品国自产观看| 亚洲电影免费观看高清完整版| 欧美一区国产二区| 欧美在线综合视频| 欧美专区在线播放| 久久成人精品一区二区三区| 久久福利资源站| 久久精品视频导航| 亚洲欧洲在线一区| 亚洲激情偷拍| 99国产精品久久久久老师| 99国产精品久久久久老师| 一个色综合导航| 亚洲一区二区三区视频播放| 亚洲免费婷婷| 欧美中文字幕| 蜜桃视频一区| 欧美精品免费在线| 欧美日韩卡一卡二| 国产毛片精品国产一区二区三区| 国产日产亚洲精品| 精品999日本| 亚洲肉体裸体xxxx137| 日韩午夜激情av| 亚洲一区精彩视频| 欧美中文在线视频| 亚洲日本一区二区| 亚洲淫性视频| 久久精品国产欧美激情| 免费观看在线综合| 欧美日韩一区二区欧美激情| 国产精品日韩高清| 狠狠色狠狠色综合日日tαg| 91久久中文字幕| 国产精品99久久久久久久女警| 亚洲欧美视频在线观看视频| 久久精品亚洲精品国产欧美kt∨| 亚洲精品影视| 欧美一区二区视频免费观看| 噜噜噜噜噜久久久久久91| 欧美日韩国产综合视频在线| 国产精品亚洲а∨天堂免在线| 狠狠色狠狠色综合日日小说| 日韩亚洲在线观看| 欧美尤物一区| 在线视频欧美一区| 久久精品一区中文字幕| 欧美破处大片在线视频| 国产亚洲成av人片在线观看桃| 亚洲国产婷婷香蕉久久久久久99 | 欧美亚洲在线视频| 欧美多人爱爱视频网站| 国产精品视频免费在线观看| 亚洲国产99| 性欧美大战久久久久久久免费观看| 日韩亚洲在线| 久久久水蜜桃| 国产精品v欧美精品v日韩精品| 一区二区三区在线看| 亚洲永久免费精品| 99精品热视频只有精品10| 久久久国产一区二区三区| 欧美视频日韩| 亚洲国产成人av| 久久成人久久爱| 午夜综合激情| 欧美日韩国产精品一区二区亚洲| 国产亚洲精品资源在线26u| 99这里只有精品| 亚洲精品国产视频| 久久久久久亚洲精品中文字幕| 欧美日一区二区在线观看| 一区在线播放视频| 午夜精品一区二区三区电影天堂 | 亚洲毛片在线观看.| 亚洲第一精品福利| 欧美一区高清| 国产精品99一区二区| 亚洲精品女av网站| 亚洲精品久久7777| 蜜臀av国产精品久久久久| 国产欧美亚洲精品| 亚洲视频在线视频| 亚洲私拍自拍| 欧美日韩国产欧美日美国产精品| 在线精品国产成人综合| 久久国产婷婷国产香蕉| 欧美一区二视频| 国产精品午夜电影| 中文欧美在线视频| 在线午夜精品自拍| 欧美另类变人与禽xxxxx| 亚洲国产精品99久久久久久久久| 亚洲电影一级黄| 看欧美日韩国产| 激情久久久久久久| 久久精品国产亚洲aⅴ| 久久久久国产精品一区| 国产日韩欧美亚洲一区| 午夜在线观看免费一区| 性欧美精品高清| 国产精品视频在线观看| 亚洲午夜精品久久| 亚洲在线免费| 国产精品久久99| 亚洲婷婷在线| 午夜精品一区二区三区在线视| 国产精品成人av性教育| 一本久久综合亚洲鲁鲁五月天| 亚洲午夜电影在线观看| 欧美三级视频在线观看| 中日韩美女免费视频网站在线观看| 一二三四社区欧美黄| 欧美日韩调教| 中文精品视频一区二区在线观看| 亚洲在线观看视频网站| 国产精品视频专区| 欧美自拍偷拍午夜视频| 久热精品视频在线免费观看| 在线不卡欧美| 99re成人精品视频| 国产精品超碰97尤物18| 亚洲欧美在线免费| 久久亚洲不卡| 亚洲韩国日本中文字幕| 在线视频亚洲| 国产农村妇女精品| 亚洲国产精品久久久久秋霞影院 | 欧美精品99| 一区二区三区www| 亚洲欧美在线另类| 国产婷婷精品| 91久久精品日日躁夜夜躁国产| 欧美精品免费看| 亚洲一区二区三区激情| 久久av资源网| 在线免费不卡视频| 在线亚洲高清视频| 国产欧美日韩在线视频| 亚洲高清资源| 欧美日韩在线电影| 午夜精品福利一区二区蜜股av| 麻豆9191精品国产| 99热在这里有精品免费| 久久精品国产99| 亚洲激情女人| 性欧美videos另类喷潮| 亚洲电影第1页| 亚洲欧美日韩在线| 狠狠狠色丁香婷婷综合激情| 99视频一区| 国产噜噜噜噜噜久久久久久久久| 久久精品亚洲精品国产欧美kt∨| 欧美日韩精品免费观看| 欧美一区二区三区四区在线| 欧美激情黄色片| 香蕉久久夜色精品| 欧美日本一道本在线视频| 亚洲欧美偷拍卡通变态| 欧美岛国在线观看| 亚洲欧美国产另类| 欧美国产精品中文字幕| 亚洲一区不卡| 欧美高清视频在线播放| 亚洲在线中文字幕| 欧美韩国日本综合| 亚洲欧美日韩一区二区在线 | 亚洲视频一区在线观看| 国产一区二区无遮挡| 一本色道久久综合亚洲精品按摩| 国产欧美日韩视频在线观看 | 欧美在线播放一区| 亚洲精品网站在线播放gif| 久久成人精品无人区| 亚洲免费成人| 美国成人直播| 午夜日韩电影| 国产精品a久久久久| 亚洲欧洲日本一区二区三区| 国产女人水真多18毛片18精品视频| 一区二区久久久久| 伊人色综合久久天天|