火絨安全Log4j2漏洞緩解工具
v1.1 安裝版- 軟件大?。?span itemprop="fileSize">147.00 KB
- 軟件語言:中文
- 軟件類型:國產(chǎn)軟件 / 系統(tǒng)安全
- 軟件授權(quán): 免費軟件
- 更新時間:2022-01-11 15:01:33
- 軟件等級:
- 軟件廠商: -
- 應(yīng)用平臺:WinXP, Win7, Win8, Win10, linux
- 軟件官網(wǎng): 暫無
相關(guān)軟件
火絨安全軟件包含擴展工具完整版v5.0.72.1 官方個人免費版
21.99 MB/中文/10.0
火絨互聯(lián)網(wǎng)安全軟件v5.0.71.2-2022.11.21.1 官方版
22.07 MB/中文/8.0
火絨劍Huorong Sword GUI Frontendv5.0.1.1 安裝版
1.90 MB/中文/10.0
火絨惡性木馬專殺工具v1.0.0.71 官方綠色版
1.71 MB/中文/0.0
音樂變速軟件(audio speed changer)v2.2.3 安卓版
3.58 MB/中文/10.0
軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評論下載地址
火絨安全Log4j2漏洞緩解工具是一款幫用戶可以在不重啟服務(wù)器的情況下解決Apache Log4j2反序列化遠(yuǎn)程代碼執(zhí)行漏洞的工具,用戶可以直接使用它進(jìn)行檢查和打補丁,避免因為漏洞被攻擊出現(xiàn)不必要的損失
火絨安全“Log4j2漏洞緩解工具”使用方法
Linux環(huán)境
l??使用與掃描目標(biāo)java項目相同的用戶, 在bash中運行CVE-2021-44228_mitigator.sh
l??檢測結(jié)果如下,檢測到漏洞后將自動應(yīng)用“熱補丁”。?
檢測到漏洞
不存在該漏洞
Windows環(huán)境
l??以管理員權(quán)限啟動CVE-2021-44228-mitigator.exe
l??檢測結(jié)果如下,檢測到漏洞后將自動應(yīng)用“熱補丁”+“靜態(tài)加固”。
檢測到漏洞
不存在該漏洞
注:1、熱補丁在業(yè)務(wù)重啟后將失效,需重新運行工具。
2、靜態(tài)加固持續(xù)有效。
熱補丁原理
借助JVM的Attach機制, 將緩解代碼注入運行中的目標(biāo)JVM進(jìn)程, 再使用ASM修改JVM中的org.apache.logging.log4j.core.lookup.JndiLookup方法的字節(jié)碼, 達(dá)到無需重啟禁用JndiLookup::lookup的目的。
相關(guān)說明
Log4j2漏洞細(xì)節(jié)被公開以來,火絨安全持續(xù)高度關(guān)注,并發(fā)現(xiàn)大量疑似利用此漏洞進(jìn)行攻擊的事件。除挖礦、僵尸網(wǎng)絡(luò)外,大量“TellYouThePass”勒索病毒短時間內(nèi)密集的對包含此漏洞的OA系統(tǒng)進(jìn)行攻擊,相關(guān)OA、WEB服務(wù)、用戶程序等均有淪陷可能?;鸾q安全軟件可對上述病毒進(jìn)行攔截查殺。
同時火絨安全多個防護(hù)項(“通過WMIC啟動可疑進(jìn)程”、“利用Mshta執(zhí)行可疑腳本”、“利用PowerShell執(zhí)行可疑腳本”)也可有效攔截多數(shù)利用該漏洞后發(fā)起的惡意行為。如您在使用火絨安全軟件的過程中,在中心、終端發(fā)現(xiàn)近期出現(xiàn)的“文件實時監(jiān)控”、“應(yīng)用加固”、“系統(tǒng)加固”等攔截日志,需及時進(jìn)行響應(yīng),使用火絨緩解工具排查是否受此漏洞影響,或聯(lián)系我們協(xié)助您進(jìn)行排查。
其他問題答疑
1)受影響范圍:
Apache Log4j 2.x< 2.15.0-rc2
2)官方最新版本
目前官方發(fā)布最新版本為2.16.0,用戶可升級到最新版以修復(fù)漏洞。
3)可能受到影響的產(chǎn)品:
Spring-Boot-starter-log4j2
Apache Struts2
Apache Solr
Apache Flink
Apache Druid
ElasticSearch
Flume
Dubbo
Logstash
Kafka
更多>> 軟件截圖
推薦應(yīng)用
騰訊電腦管家pc版安裝包 62.96 MB
下載/中文/5.0 v15.4.22893.220 官方最新版火絨互聯(lián)網(wǎng)安全軟件 22.07 MB
下載/中文/8.0 v5.0.71.2-2022.11.21.1 官方版QQ電腦管家2022最新版 62.12 MB
下載/中文/5.0 v15.4.22893.220 官方版2345安全衛(wèi)士電腦版 95.54 MB
下載/中文/5.0 v7.9.1.13925 官方正式版360游戲保險箱 9.18 MB
下載/中文/10.0 v7.3.1.1011 官方正式版金山急救箱單文件版 26.27 MB
下載/中文/10.0 v3.5 免費綠色版網(wǎng)站安全狗 36.90 MB
下載/中文/10.0 v4.0.22290 官方iis版360安全保險箱(360Safebox) 5.84 MB
下載/中文/10.0 v5.0 綠色版
其他版本下載
精品推薦 火絨安全
- 更多 (18個) >> 火絨安全 火絨安全包括一系列軟件,看到不少朋友都在問火絨安全和360哪個好用?火絨安全是款擁有領(lǐng)先的安全核心技術(shù)、edr運營體系和成熟的產(chǎn)品,能夠有效幫助個人和機構(gòu)防御病毒、黑客和流氓軟件的侵害!而360具有創(chuàng)新性整合五大領(lǐng)先查殺引擎,能全面保護(hù)你的電腦安全。整體上來說都能為你的電腦系統(tǒng)保
火絨互聯(lián)網(wǎng)安全軟件 22.07 MB
/中文/8.0火絨彈窗攔截工具獨立版 2.50 MB
/中文/10.0火絨安全軟件包含擴展工具完整版 21.99 MB
/中文/10.0火絨惡性木馬專殺工具 1.71 MB
/中文/0.0火絨手機清理衛(wèi)士 9.40 MB
/中文/10.0火絨右鍵菜單管理工具 372.00 KB
/中文/10.0火絨文件粉碎機提取版 739.00 KB
/中文/6.0火絨提取版小工具 17.00 MB
/中文/10.0
相關(guān)文章
下載地址
火絨安全Log4j2漏洞緩解工具 v1.1Linux 安裝版
火絨安全Log4j2漏洞緩解工具 v1.1Windows 安裝版
查看所有評論>> 網(wǎng)友評論
更多>> 猜你喜歡