Как бороться с Log4Shell: руководство и обновления

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

В мире зафиксировано 600 000 попыток использования уязвимости, их жертвами стали 44% корпоративных сетей. В России уязвимость Log4Shell затронула 48% корпоративных сетей, злоумышленники пытались её эксплуатировать в 4,5 тысяч случаев. Мы в «Инфосистемы Джет» быстро собрали рекомендации, как бороться с уязвимостью, и выложили их в открытый доступ на сайте.

Крупные российские компании используют открытую библиотеку Log4j при разработке своих приложений. Также этот компонент входит в состав решений многих вендоров. Например, он присутствует в программных продуктах Oracle, Red Hat, Citrix, Dell, Nutanix, Pure Storage, VERITAS, VMware и пр.

Мы подготовили руководство о том, что делать компаниям с этой уязвимостью и собрали воедино информацию о доступных обновлениях. Всё это находится в открытом доступе.

Что вы найдете по ссылке?

  • бюллетень по ИБ от аналитиков центра мониторинга и реагирования на инциденты ИБ Jet CSIRT. Это подробное руководство по обнаружению уязвимых компонентов и рекомендации по их устранению.

  • информацию по доступным обновлениям для ключевых продуктов крупнейших производителей. Сейчас список насчитывает несколько сотен решений 75 основных вендоров.

Мы будем следить за выходом обновлений от производителей и каждый день добавлять их на сайт.

Источник: https://habr.com/ru/company/jetinfosystems/blog/596009/


Интересные статьи

Интересные статьи

Приветствую, Gradle-адепт! В статье тебя ждёт авторский тур по Gradle Task. В маршрут включено хождение по граблям, изучение секретных практик buildscript-тасок, проведение раскопок по deprecated API,...
Эта статья представляет собой полное, подробное и исчерпывающее руководство по эффективному использованию Gatling для нагрузочного тестирования. Если вам нужно провести н...
Все «за» и «против» 1С-Битрикс, какие есть альтернативы и что выгоднее знать разработчику? Читать далее
Хотел бы поделиться с Вами рядом обновлений «смотрелки» для логов chipmunk. Описание займет не больше 2-х минут Вашего времени, но меж тем новые возможности могут оказаться весьма полезны...
Кадр одного из онлайновых расследований Bellingcat Международное агентство Bellingcat опубликовало несколько советов по идентификации людей и географических локаций на фотографиях с помощью ...