CDNetworks는 고객이 Apache Log4j2 취약성을 완화하기 위해 새로운 규칙을 배포했습니다.
Apache Log4j의 RCE(원격 코드 실행) 취약점(CVE-2021-44228)는 2021년 12월 10일 현재 광범위하게 악용되어 대규모 침입을 일으키고 있습니다. 이 취약점은 취약한 Log4j 버전을 실행하는 시스템에서 원격 코드 실행을 가능하게 하고 공격자가 영향을 받는 서버를 완전히 제어할 수 있도록 합니다. Apache Struts2, Apache Solr, Apache Druid, Apache Flink 등 여러 Apache 프레임워크의 기본 구성에 쉽게 영향을 미칠 수 있습니다.
취약점 세부 정보:
- 취약성 수준: 고위험
- 영향을 받는 버전: 2.0 ≤ Apache Log4j <= 2.14.1
- 보안 버전: Log4j -2.15.0 – rcl
- 보안 버전 링크: https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2
Log4j 2.0에서 2.14.1까지의 모든 사용자는 가능한 한 빨리 버전 2.15.0으로 업데이트할 것을 권장합니다. 가능한 한 빨리 버전을 업데이트할 수 없는 경우 여기 임시 완화 단계 긴급하게 완화하고 보안을 유지하도록 돕기 위해:
- 아웃바운드 액세스를 최대한 제한
- 수정하다 jvm 매개변수: -log4j2.formatMsgNoLookups = 참
- 구성을 수정합니다: formatMsgNoLookups=참
- 시스템 환경 변수: 설정 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 에게 참
CDNetworks 보안 팀은 이 고위험 취약점에 즉시 대응하고 2021년 12월 10일 제로 데이 CVE를 완화하기 위해 CDNetworks의 시스템 및 제품에 대한 새로운 WAF 규칙 9930을 배포했습니다. 현재 사용 중인 모든 고객 Application Shield 또는 웹 애플리케이션 방화벽은 새로운 규칙 9930의 업데이트를 수신하고 CDNetworks의 포털에서 차단 모드를 활성화하여 CVE-2021-44228 악용 시도를 탐지하고 이 제로 데이 CVE를 완화합니다.