Qualys WASがWebアプリケーションでLog4Shell(CVE-2021-44228)を検出
Qualys Web Application Scanning (WAS) は、QID 150440 と 150441 を使用して、CVE-2021-44228) の重要な Log4Shell 脆弱性 (CVE-2021-44228) を検知し、Qualys Periscope によるアウト・オブ・オブ・バンド検出を活用しています.

Overview
2021年12月9日、重要なリモートコード実行脆弱性(CVE-2021-44228)がApache Log4j2で公開され、バージョン2.xから2.15.0-rc1に影響しました。 10のCVSSv3スコアで、この欠陥により、リモート攻撃者は、Log4j2ライブラリを使用してシステム上の任意のコードを実行することができます。 Webアプリケーションスキャン(WAS)モジュールの検出機能をリリースするために、ワイルドプロンプトのQualysでアクティブな悪用。
検出方法
Qualys WASはQID 150440と150441を使用して、脆弱なWebアプリケーションを検出します。 スキャナーは、JNDI のルックアップペイロードを複数の HTTP ヘッダ(User-Agent、X-Forwarded-For、Cookie など)に注入し、アウトオブバンド(OOB)検出機構を採用しています。 脆弱なアプリケーションがペイロードを処理すると、リクエストを検証し、脆弱さを確認します。
Affected Application
- Apache Struts2
- Apache Solr
- Apache Druid
- Apache Druid Apache> Apache JSPWiki
Remediation
Users は、CVE-2021-44228、CVE-2021-45046、CVE-2021-44832.
にアップグレードする必要があります