HINWEIS: SCHROETER|EDV übernimmt KEINE HAFTUNG bei eventuellem Datenverlust!
Beschreibung
diese Kurzbeschreibung soll anhand eines realen Bsp. ein Log4J Fund als auch dessen Berreinugung zeigen.
Szenario: In einer kleinen Umgebung wird die APC PCNS (Version 4.4.1) VM (Linux (Centos) Plattfrom) verwendet, um die VMs im Fall eines Ausfalls sauber herunterfahren zu können.
Beim manuellen check mittels eines Python Scripts (Siehe Unten > Quelle), wurde ein Fund gemeldet.
Bild zur Vergrößerung anklicken ...
Schritte:
Wenn Sie die oben genannten Schritte umgesetzt haben, wurde die ermittelte Datei erfolgreich ausgetauscht.
Quelle: https://github.com/fox-it/log4j-finder?ref=pythonrepo.com
Files: https://logging.apache.org/log4j/2.x/download.html
Info 1: https://www.se.com/ww/en/download/document/SESB-2021-347-01
Info 2: https://docs.jamf.com/technical-articles/Mitigating_the_Apache_Log4j_2_Vulnerability.html
Powered by CMSimple | Template: ge-webdesign.de | Login