Apache Log4j 취약점 CVE-2021-44228에 대한 완화

카테고리 보기

Apache Log4j 취약점 CVE-2021-44228에 대한 완화

1 분 읽음

Log4j는 무엇입니까? #

로그4j 에서 개발 및 출시한 로깅 기능을 위한 오픈 소스 Java 라이브러리입니다. 아파치 재단 그룹. 이러한 라이브러리는 여러 응용 프로그램에 포함되어 있으므로 Java 응용 프로그램에서 전역적으로 사용되는 많은 응용 프로그램 및 서비스의 종속성으로 사용됩니다. 아파치 프레임워크 처럼 아파치 스트럿츠2, Apache Solr, 아파치 드루이드, 아파치 플 링크 아파치 스위프트, 또한 다음에서 사용됩니다. 그물코, 마이바티스 그리고 스프링 프레임 워크.

Log4j 취약점은 무엇에 관한 것입니까? #

영향을 받는 버전의 Log4j 로깅 라이브러리에 검증되지 않은 사용자 입력을 전달하는 경우 응용 프로그램은 취약합니다. Log4j 취약점으로 인해 버전 인증 없이 원격 코드를 실행할 수 있습니다. 2.0- 베타 92.14.1. Log4j 취약점이 어떻게 악용되는지 설명합니다.

Log4j 완화를 위한 우선순위 조치 #

Log4j 인스턴스가 알려진 최신 업데이트를 설치합니다. 첫 번째 단계는 조직의 Log4j 인스턴스를 감지하고 공식 저장소의 최신 업데이트를 적용하는 것입니다.

배포된 애플리케이션을 보호하려면 WAF 정책 규칙을 적용하세요. 조직에서 웹 응용 프로그램 방화벽을 사용하면 이 취약점의 악용을 모니터링하고 차단하는 기능이 향상될 수 있습니다. URL에 "jndi:ldap"과 같은 문자열이 포함된 요청을 차단하세요. 변종은 현재 WAF 규칙을 우회할 수 있거나 이러한 LDAP 기능이 사용되는 애플리케이션을 사용할 수 없다는 점에 유의하세요. 업데이트되었는지 확인하세요.

Log4j 완화를 위해 Relianoid를 웹 애플리케이션 방화벽으로 사용하는 것을 고려해 보세요.

Relianoid는 Log4j 취약점의 영향을 받나요? #

Relianoid 가전제품 또는 공공 서비스 영향을 받지 않는다 Apache 프레임워크가 사용되지 않기 때문입니다.

Relianoid 웹 애플리케이션 방화벽을 사용하여 Log4j 취약성으로부터 애플리케이션을 보호하는 방법 #

애플리케이션을 위한 가상 서비스 또는 팜이 생성되면 다음 단계를 적용하여 WAF 규칙을 생성합니다.

새 규칙 세트 만들기
새 항목 만들기 동작 새로운 규칙 세트에서 규칙을 정하세요. 규칙 구성은 다음과 같아야 합니다.

     해결 방법: 거부(요청을 중단하고 남은 규칙을 실행하지 않음)
     단계: 요청 헤더가 수신되었습니다.

다음 구성을 사용하여 규칙에 조건을 만듭니다.

     변수: REQUEST_URI, REQUEST_HEADERS
     변환: 소문자, urlDecodeUni
     연산자: strContains
     운영: jndi:ldap

마지막으로 규칙 세트를 시작하고 원하는 팜에 적용합니다.

이 규칙 세트를 사용하면 URL과 헤더가 있는 모든 HTTP 요청이 취약한 문자열을 찾기 위해 분석됩니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서