Qualys 在网络应用中检测到 Log4Shell(CVE-2021-44228)

Qualys Web应用程序扫描(WAS)现在使用QID 150440和150441检测出关键的log4Shell脆弱性(CVE-2021-44228),通过Qualys潜望镜利用出班检测.

Qualys 在网络应用中检测到 Log4Shell(CVE-2021-44228)

Overview

在2021年12月9日,Apache Log4j2中披露了关键的远程代码执行弱点(CVE-2021-44228),影响2.x到2.1.5-rc1. 由于CVSSv3得分为10分,这一缺陷使得远程攻击者能够使用Log4j2库对系统执行任意代码. 在野外积极开采促使Qualys在其Web应用程序扫描模块中释放出检测能力。

检测方法

Qualys Was使用QID 150440和150441来检测脆弱的网络应用. 扫描仪将JNDI搜索有效载荷注入多个HTTP头(例如:用户代理,X-Forwarded-For,Cookie),并带动了出行(OOB)检测机制. 当一个脆弱的应用处理有效载荷时,它会发出DNS召回Qualys潜望镜,以验证请求并确认脆弱性。

受影响的应用

  • Apache Struts2
  • Apache Solr
  • Apache Druid
  • Apache OFBiz
  • Apache JSPWiki

补救

用户应升级为Apache Log4j 2.17.1,地址为CVE-2021-44228、CVE-2021-45046和CVE-2021-44832。

Request a scoping call · Penetration testing services