Qualys WASがWebアプリケーションでLog4Shell(CVE-2021-44228)を検出

Qualys Web Application Scanning (WAS) は、QID 150440 と 150441 を使用して、CVE-2021-44228) の重要な Log4Shell 脆弱性 (CVE-2021-44228) を検知し、Qualys Periscope によるアウト・オブ・オブ・バンド検出を活用しています.

Qualys WASがWebアプリケーションでLog4Shell(CVE-2021-44228)を検出

Overview

2021年12月9日、重要なリモートコード実行脆弱性(CVE-2021-44228)がApache Log4j2で公開され、バージョン2.xから2.15.0-rc1に影響しました。 10のCVSSv3スコアで、この欠陥により、リモート攻撃者は、Log4j2ライブラリを使用してシステム上の任意のコードを実行することができます。 Webアプリケーションスキャン(WAS)モジュールの検出機能をリリースするために、ワイルドプロンプトのQualysでアクティブな悪用。

検出方法

Qualys WASはQID 150440と150441を使用して、脆弱なWebアプリケーションを検出します。 スキャナーは、JNDI のルックアップペイロードを複数の HTTP ヘッダ(User-Agent、X-Forwarded-For、Cookie など)に注入し、アウトオブバンド(OOB)検出機構を採用しています。 脆弱なアプリケーションがペイロードを処理すると、リクエストを検証し、脆弱さを確認します。

Affected Application

  • Apache Struts2
  • Apache Solr
  • Apache Druid
  • Apache Druid
  • Apache>
  • Apache JSPWiki

Remediation

Users は、CVE-2021-44228、CVE-2021-45046、CVE-2021-44832.

にアップグレードする必要があります

Request a scoping call · Penetration testing services