The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8% Maven-пакетов, opennews (??), 18-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +2 +/
Сообщение от Аноним (7), 19-Дек-21, 00:39 
С нормальными политиками fw исходящего траффика с продакшена риски можно заметно снизить.
Костыль до нормального патча всех проектов.
Ответить | Правка | Наверх | Cообщить модератору

47. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Аноним (47), 19-Дек-21, 11:41 
Почти всегда DNS-трафик разрешен, т.к. нужен. Пихаешь данные в base64 и отправляешь на свой поддомен, который обслуживает твой DNS сервер.
Как от этого защититься fw? Мне кажется, никак. Тут только какие-то хитрые IPS/IDS с анализом интенсивности трафика или сигнатурами по определенной структуре запросов. Или вы про первичное выкачивание java-класса?
Ответить | Правка | Наверх | Cообщить модератору

57. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Аноним (7), 19-Дек-21, 15:09 
Правильно настроенный fw не ограничивается tcp/udp портами in/out.
Все пихания данных по DNS через base64 это огромное кол-во TXT запросов с хоста в дмз, которые так же
нужно резать. Все крупные IPS это умеют уже с начала 10х годов, можно загуглить "block dns tunneling"
Ответить | Правка | Наверх | Cообщить модератору

81. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Наме (?), 20-Дек-21, 11:34 
JNDI-запрос это не DNS-запрос.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

87. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от MVK (??), 20-Дек-21, 13:01 
>JNDI-запрос это не DNS-запрос

- если в качестве реестра не используется DNS-сервер, что возможно. Выпендрился чисто ради расширения юзерского кругозора

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру