Toon posts:

Log4Shell kwetsbaarheid detecteren

Pagina: 1
Acties:

  • Luc45
  • Registratie: April 2019
  • Laatst online: 26-11 13:20
Op het internet worden op dit moment heel veel pogingen gedaan om de Log4j kwetsbaarheid aan te tonen, door een payload overal op af te vuren. Dit ziet de Sophos, dat hoeft niet te betekenen dat het kwetsbare component daadwerkelijk aanwezig is. Ik dacht dat Nextcloud op PHP gebouwd is, niet in Java waar Log4j gebruikt wordt.

De beste manier om te controleren of je kwetsbaar bent voor de kwetsbaarheid, is om op je systeem te controleren of de jar van Log4j aanwezig is met de kwetsbare versie:
code:
1
Get-ChildItem -Path C:\ -Recurse | Where-Object { $_.Name -match 'log4j-core-2.*.jar' }

Alle versies 2.0.0 tot 2.14.x zijn dan kwetsbaar.

[Voor 3% gewijzigd door Luc45 op 13-12-2021 15:04]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Log4j is een Java library. Software die geen gebruik maakt van Java (en NextCloud is gemaakt in PHP) heeft daar dus per definitie geen last van.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 15-11 16:57
madsector schreef op maandag 13 december 2021 @ 15:43:
Maar ik heb gezocht op Log4j (*og4j* in WinSCP) achtige bestanden op de NC server en die kan ik dus niet vinden. Dus dan is het simpelweg niet aanwezig en ziet Sophos alleen pogingen om de exploit te vinden.
Mijn indruk is dat je ook rekening hebt te houden met het gebruik van log4j in JAR files, in JAR files, in JAR files, etc. (genest; verstopt) in een Java omgeving. Vind je die op jouw manier wel?

Metal up your ass


  • winux
  • Registratie: April 2003
  • Laatst online: 10:40
Check de github van NCSC https://github.com/NCSC-NL/log4shell.
Hier staat heel veel info. Van scanners tot Indicators Of Compromise. Ook staat hier een lijst van heel veel soft- en hardware leveranciers met eventuele fixes, workarounds of statements vanuit de vendors.

De scanner van de DTACT/DIVD kijkt ook in (jar) files naar de kwetsbaarheid. Ook als deze niet log4j in de bestandsnaam heeft.
Pagina: 1



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers is samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer onderdeel van DPG Media B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee