{"id":14283,"url":"\/distributions\/14283\/click?bit=1&hash=8766cc03cba44a6d934ee26f882971a64223452448548d2fc3a5f37339e77cfa","title":"\u0412\u0438\u0434\u0435\u043b\u0438 \u0432 \u0421\u043e\u0447\u0438 \u0443\u0436\u0435 \u0432\u0441\u0451? \u0412\u043e\u0442 \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0430\u044f \u0438\u0434\u0435\u044f \u0434\u043b\u044f \u043e\u0442\u0434\u044b\u0445\u0430 \u043d\u0430 \u043a\u0443\u0440\u043e\u0440\u0442\u0435 ","buttonText":"","imageUuid":""}

Огнетушителем и патчами: как устранить следы от пожара Log4Shell

ИТ-инфраструктуры крупных российских компаний оказались под угрозой, а их сисадмины — в огне. Виной всему — уязвимость Log4Shell. Она обнаружена в составе приложений и сервисов, созданных на технологии Java, которые повсеместно используются крупным бизнесом. С её помощью злоумышленники могут получить удаленный контроль над серверами и веб-приложениями. Мы в «Инфосистемы Джет» быстро собрали рекомендации, как бороться с уязвимостью, и выложили их в открытый доступ на сайте.

Крупные российские компании используют открытую библиотеку Log4j при разработке своих приложений. Также этот компонент входит в состав решений многих вендоров. Например, он присутствует в программных продуктах Oracle, Red Hat, Citrix, Dell, Nutanix, Pure Storage, VERITAS, VMware и пр.

Мы сделали руководство, что делать компаниям с этой уязвимостью и собрали воедино информацию о доступных обновлениях. Все это находится в открытом доступе.

Что вы найдете по ссылке?

  • Бюллетень по ИБ от аналитиков центра мониторинга и реагирования на инциденты ИБ Jet CSIRT. Это подробное руководство по обнаружению уязвимых компонентов и рекомендации по их устранению.

  • Информацию по доступным обновлениям для ключевых продуктов крупнейших производителей. Сейчас список насчитывает несколько сотен решений 75 основных вендоров.

Мы будем следить за выходом обновлений от производителей и каждый день добавлять их на сайт.

P.S. Пока мы готовили это сообщение информация по обновлениям редактировалась 2 раза.

0
Комментарии
-3 комментариев
Раскрывать всегда