Qualys 在网络应用中检测到 Log4Shell(CVE-2021-44228)
Qualys Web应用程序扫描(WAS)现在使用QID 150440和150441检测出关键的log4Shell脆弱性(CVE-2021-44228),通过Qualys潜望镜利用出班检测.

Overview
在2021年12月9日,Apache Log4j2中披露了关键的远程代码执行弱点(CVE-2021-44228),影响2.x到2.1.5-rc1. 由于CVSSv3得分为10分,这一缺陷使得远程攻击者能够使用Log4j2库对系统执行任意代码. 在野外积极开采促使Qualys在其Web应用程序扫描模块中释放出检测能力。检测方法
Qualys Was使用QID 150440和150441来检测脆弱的网络应用. 扫描仪将JNDI搜索有效载荷注入多个HTTP头(例如:用户代理,X-Forwarded-For,Cookie),并带动了出行(OOB)检测机制. 当一个脆弱的应用处理有效载荷时,它会发出DNS召回Qualys潜望镜,以验证请求并确认脆弱性。
受影响的应用
- Apache Struts2
- Apache Solr
- Apache Druid
- Apache OFBiz
- Apache JSPWiki
补救
用户应升级为Apache Log4j 2.17.1,地址为CVE-2021-44228、CVE-2021-45046和CVE-2021-44832。