《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 使用Cortex Xpanse管理攻擊面上的Apache Log4j

使用Cortex Xpanse管理攻擊面上的Apache Log4j

Cortex Xpanse如何在攻擊面中發(fā)現(xiàn)易受攻擊的應用程序
2022-01-04
來源:派拓網(wǎng)絡
關(guān)鍵詞: Log4j

  摘要

  2021年12月9日,Apache Log4j 2 日志庫中的一個高嚴重程度遠程代碼執(zhí)行漏洞(俗稱Log4Shell)被確認為在公共互聯(lián)網(wǎng)上被利用(詳見Unit 42博客上對漏洞的詳細分析和建議的緩解措施)。Log4j庫被大量基于Java的應用使用。它在開源庫和產(chǎn)品中的廣泛使用,再加上利用它所需的低復雜度,使得這個漏洞特別令人擔憂。情況在不斷發(fā)展變化。之前的建議是將Apache Log4j庫升級到2.15.0版。但是,該版本庫中的修補程序不完整,已在版本2.16.0中修復(請參閱CVE-2021-45046)。強烈建議受影響的企業(yè)盡快升級到Apache Log4j版本2.16.0或以上。您如何知道自己的企業(yè)是否受到影響?特別是如果這些漏洞嵌入使用Log4j的軟件,而不是內(nèi)部開發(fā)的應用中,會有什么影響?這篇文章解釋了我們正在做些什么來幫助您識別企業(yè)中易遭遇這種發(fā)展中的威脅的應用。

  如今Cortex Xpanse的作用

  Cortex Xpanse中的問題模塊通過識別存在已知問題的軟件的品牌、型號和版本來檢測數(shù)字攻擊面中的安全漏洞。您在Cortex Xpanse中看到的問題是通過一系列策略產(chǎn)生的,其中包含有關(guān)漏洞性質(zhì)、嚴重性的信息,以及有關(guān)在您的網(wǎng)絡中發(fā)現(xiàn)漏洞的位置的相關(guān)信息,包括受影響的IP、證書、域等。

  尋找潛在的Log4j漏洞

  Cortex Xpanse將問題類型分為類別或主題,以便于瀏覽和篩選。我們創(chuàng)建了一個新的問題類別,名為使用Apache Log4j 2.x的軟件(CVE-2021-44228、CVE-2021-45046),包含涵蓋可能受CVE-2021-44228和CVE-2021-45056影響的軟件的所有現(xiàn)有策略。

23.jpg

  新的分組現(xiàn)在立刻可用,但需要注意的是,它可能未涵蓋所有受影響的軟件品牌、型號和版本,當您閱讀本文時,相應列表正在增長和變化。

  接下來是什么?

  以下部分列出了Cortex Xpanse可以檢測到的所有已知易受CVE-2021-44228和CVE-2021-45056影響的應用。隨著我們的研發(fā)團隊向我們的產(chǎn)品添加檢測功能,我們將不斷更新此列表。有關(guān)最新信息,請參閱本節(jié)。

  Cortex Xpanse中的Log4Shell問題

  過去幾天,大量供應商發(fā)布了建議性通告和修補程序。本節(jié)將隨著我們向產(chǎn)品添加新策略保持更新。

  Expander展示了暴露于公共互聯(lián)網(wǎng)的系統(tǒng),無需安裝任何類型的代理或傳感器。下面的一些系統(tǒng)未公布版本信息,或者根據(jù)我們客戶網(wǎng)絡的配置在這方面受到限制。Expander嘗試檢索或衍生版本信息,但并非在所有情況下都可以如此。

  我們能夠以更高的置信度確定一些設(shè)備/應用,從而推斷它們可能使用的是受影響的Log4j版本。以下應用屬于該類別,并已在Cortex Xpanse中自動啟用為問題策略:

  Apache Solr

  Cisco Identity Services Engine (ISE)

  Cisco Webex Meetings Server

  Dell Wyse Management Suite

  IBM WebSphere Application Server

  Oracle E-Business Suite

  Oracle Fusion Middleware

  SonicWall Email Security

  VMware Carbon Black EDR

  VMware Workspace ONE Access

  VMware vRealize Lifecycle Manager

  其他設(shè)備/應用不提供此級別的可視性。這些應用具有可由您的團隊在策略選項卡中啟用的策略;我們鼓勵客戶根據(jù)需要將其切換到“開”:

  Cisco Integrated Management      Controller (IMC)

  Cisco Unified Computing System

  Fortinet Device

  VMware vRealize Automation      Appliance

  VMware vCenter

  Elasticsearch

  Palo Alto Networks Panorama。(請注意,目前我們正在檢測暴露在公共互聯(lián)網(wǎng)上的所有Panorama版本。但是,只有版本9.0.x、9.1.x和10.0.x受到影響。8.1.x和10.1.x系列未受影響。)

  Adobe ColdFusion

  開源掃描

  網(wǎng)絡安全和基礎(chǔ)架構(gòu)機構(gòu)(CISA)已經(jīng)從開源社區(qū)的其他成員創(chuàng)建的掃描程序中衍生了一個開源的log4j掃描程序。此工具旨在幫助組織識別受log4j漏洞影響的潛在易受攻擊的Web服務。在GitHub上可以找到這一工具。

  Cortex Xpanse Log4Shell主動掃描

  另外,Cortex Xpanse為我們的客戶提供對其基礎(chǔ)架構(gòu)的按需掃描。Log4Shell掃描從Cortex Xpanse擁有的掃描基礎(chǔ)架構(gòu)運行,只掃描批準的周邊目標。在實踐中,我們通常會發(fā)現(xiàn),即使漏洞可以從周邊觸發(fā),被利用的計算機也不會直接面向互聯(lián)網(wǎng)(見下圖)。

4.jpg

  如果我們成功利用該漏洞,我們將對Cortex Xpanse擁有的DNS服務器進行DNS調(diào)用。我們跟蹤對DNS服務器的所有調(diào)用,并向客戶提供易受攻擊系統(tǒng)的詳細信息。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
新片速递亚洲合集欧美合集| 欧美主播一区二区三区美女 久久精品人 | 欧美日韩亚洲成人| 欧美电影在线观看完整版| 久久免费视频这里只有精品| 欧美在线一区二区| 久久www免费人成看片高清| 亚洲欧美一区二区三区久久| 亚洲一区二区三区欧美| 在线视频欧美精品| 在线亚洲欧美视频| 亚洲一区二区三区乱码aⅴ| 国产精品99久久不卡二区| 亚洲精品中文字幕在线观看| 亚洲人成久久| 日韩视频一区二区三区| 99re热这里只有精品视频| 日韩午夜剧场| 日韩午夜高潮| 亚洲视频在线看| 亚洲女女女同性video| 亚洲欧美综合精品久久成人| 亚洲欧美大片| 久久国产精彩视频| 葵司免费一区二区三区四区五区| 免费成人高清视频| 欧美激情视频在线播放| 欧美片在线观看| 欧美日韩一区免费| 国产精品青草综合久久久久99| 国产精品一二三四| 好看的日韩av电影| 亚洲国产欧美国产综合一区| 亚洲另类自拍| 亚洲男人的天堂在线观看 | 一区二区三区四区五区视频| 亚洲一区二区三区色| 亚洲欧美色婷婷| 久久精品91| 免费在线欧美视频| 欧美另类视频在线| 欧美亚一区二区| 国产午夜精品理论片a级探花| 国一区二区在线观看| 亚洲国产另类久久精品| 99视频精品全国免费| 午夜精彩视频在线观看不卡| 久久精品国产69国产精品亚洲| 亚洲精品国产日韩| 亚洲一区二区三区777| 久久av在线| 欧美成人免费在线观看| 国产精品久久国产愉拍| 国内外成人免费激情在线视频| 亚洲区一区二| 亚洲欧美中文另类| 亚洲精品之草原avav久久| 亚洲男人第一av网站| 久久资源av| 欧美天堂亚洲电影院在线观看| 国模私拍视频一区| 99国产精品国产精品久久| 欧美中文在线观看| 国产精品99久久久久久www| 欧美亚洲综合在线| 欧美大香线蕉线伊人久久国产精品| 国产精品久久久久久久电影| 尤物九九久久国产精品的分类| 一区二区三区精密机械公司| 亚洲丶国产丶欧美一区二区三区| 一区二区三区欧美亚洲| 久久免费视频这里只有精品| 欧美视频一二三区| 极品av少妇一区二区| 亚洲午夜精品网| 亚洲精品影院| 久久久久久穴| 国产精品福利在线观看| 亚洲国产第一页| 欧美亚洲日本国产| 亚洲一区二区三区在线看| 美腿丝袜亚洲色图| 国产精品视频免费一区| 亚洲欧洲一区二区三区在线观看 | 欧美一二三视频| 一本色道久久综合亚洲精品婷婷| 久久久久久久一区二区三区| 国产精品久久久久久av福利软件| 亚洲国产精品久久久久秋霞影院| 欧美亚洲视频一区二区| 亚洲一区二区三区涩| 欧美精品黄色| 一区二区视频在线观看| 亚洲欧美一区二区精品久久久| 一区二区三区 在线观看视| 美日韩精品视频| 国内精品免费在线观看| 亚洲男女自偷自拍| 亚洲在线不卡| 欧美日韩中文在线观看| 亚洲国产精品ⅴa在线观看 | 国产精品久久综合| 亚洲美女区一区| 日韩一级精品视频在线观看| 久久午夜精品| 国产亚洲精久久久久久| 亚洲综合色噜噜狠狠| 亚洲在线一区二区三区| 欧美日韩中文字幕精品| 亚洲精品中文字幕在线| 亚洲日本免费| 欧美大片18| 亚洲第一色在线| 亚洲国产日韩欧美在线99| 久久亚洲影音av资源网| 国产在线麻豆精品观看| 久久成人羞羞网站| 久久久久国产一区二区三区| 国产三级精品在线不卡| 亚洲欧美日本国产专区一区| 亚洲免费在线视频| 国产精品推荐精品| 亚洲欧美日韩一区二区在线 | 亚洲久久一区| 欧美精品久久久久久久免费观看| 亚洲国产三级网| 99re视频这里只有精品| 欧美精品啪啪| 99视频精品免费观看| 亚洲伊人久久综合| 国产精品一区二区久久精品| 亚洲一区久久久| 欧美一区在线直播| 国产丝袜美腿一区二区三区| 久久精品毛片| 欧美阿v一级看视频| 亚洲黄色在线观看| 亚洲视频999| 国产精品三上| 久久国产一二区| 欧美大片免费久久精品三p | 亚洲激情网站免费观看| 欧美成人乱码一区二区三区| 91久久国产综合久久| 这里只有精品丝袜| 国产精品视频精品视频| 久久国产精品72免费观看| 欧美顶级少妇做爰| 一区二区日韩欧美| 久久av二区| 亚洲国产成人av| 亚洲视频综合在线| 国产欧亚日韩视频| 亚洲黄色在线看| 欧美视频免费看| 久久gogo国模裸体人体| 欧美风情在线观看| 亚洲一区二区三区777| 久久一二三区| 亚洲精品一区二区三区四区高清| 亚洲在线免费观看| 一区二区三区在线视频免费观看| 亚洲巨乳在线| 国产女主播一区二区三区| 久久精品30| 欧美午夜剧场| 亚洲第一精品影视| 欧美日产一区二区三区在线观看| 亚洲欧美国产视频| 欧美激情一二三区| 亚洲综合第一| 欧美激情中文字幕在线| 中文精品一区二区三区| 久久久久一区二区三区| 日韩视频在线免费| 久久夜色精品亚洲噜噜国产mv| 亚洲美女性视频| 久久青草久久| 亚洲天堂av高清| 欧美成人一区二免费视频软件| 在线亚洲观看| 欧美成人免费全部观看天天性色| 亚洲永久免费av| 欧美精品黄色| 久久精品国产96久久久香蕉| 欧美图区在线视频| 亚洲国产三级网| 国产精品欧美日韩久久| 亚洲精品中文字| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲第一页自拍| 国产精品久久久久aaaa九色| 91久久精品国产91久久性色| 国产精品亚洲综合久久| 999亚洲国产精| 黄色日韩网站视频| 欧美一区二区日韩| 亚洲作爱视频| 欧美gay视频激情| 欧美在线视频网站|