December 9-én került nyilvánosságra és a legmagasabb 10-es értékelést kapta egy, az Apache Log4j könyvtárt érintő sérülékenység.
A Java alapú Apache Log4j-t széles körben alkalmazzák hibaüzenetek naplózására. A most felfedezett sérülékenység hitelesítés nélküli távoli kódfuttatást tesz lehetővé a támadók számára, mellyel akár teljes, rendszerszintű hozzáférés érhető el.
További információ:
A sérülékenységet az Apache Log4j 2.16.0 verzióban javították. Mivel számos szoftverben beépítve található meg ez a logolást támogató eszköz, ezért javasoljuk, hogy minden alkalmazott szoftver esetén tájékozódjanak a szoftver gyártójánál a szükséges lépésekről!
A McAfee alábbi szoftverei is érintettek a sérülékenységben:
A McAfee az érintett verziókhoz – idáig – az alábbi javításokat adta ki:
A többi termékhez (Web Gateway és TIE) is folyamatosan kerülnek majd kiadásra a javítócsomagok, addig is a szükséges teendőkről az alábbi linken tájékozódhatnak: https://kc.mcafee.com/agent/index?page=content&id=SB10377
A sérülékenység kihasználását a McAfee termékek a legfrissebb definíciós adatbázisok alkalmazásával, valamint a nemkívánatos programok elleni védelem bekapcsolásával megakadályozzák. Részletek: https://kc.mcafee.com/corporate/index?page=content&id=KB95091
Amennyiben további kérdésük merülne fel, kérjük keresse kollégáinkat elérhetőségeinken!
visszaHonlapunkon cookie-kat használunk a jobb felhasználói élmény érdekében, mindezt anélkül, hogy Önt azonosítanánk. További információ
A süti beállítások ennél a honlapnál engedélyezett a legjobb felhasználói élmény érdekében. Amennyiben a beállítás változtatása nélkül kerül sor a honlap használatára, vagy az "Elfogadás" gombra történik kattintás, azzal a felhasználó elfogadja a sütik használatát.