В мире зафиксировано 600 000 попыток использования уязвимости, их жертвами стали 44% корпоративных сетей. В России уязвимость Log4Shell затронула 48% корпоративных сетей, злоумышленники пытались её эксплуатировать в 4,5 тысяч случаев. Мы в «Инфосистемы Джет» быстро собрали рекомендации, как бороться с уязвимостью, и выложили их в открытый доступ на сайте.

Крупные российские компании используют открытую библиотеку Log4j при разработке своих приложений. Также этот компонент входит в состав решений многих вендоров. Например, он присутствует в программных продуктах Oracle, Red Hat, Citrix, Dell, Nutanix, Pure Storage, VERITAS, VMware и пр.

Мы подготовили руководство о том, что делать компаниям с этой уязвимостью и собрали воедино информацию о доступных обновлениях. Всё это находится в открытом доступе.

Что вы найдете по ссылке?

  • бюллетень по ИБ от аналитиков центра мониторинга и реагирования на инциденты ИБ Jet CSIRT. Это подробное руководство по обнаружению уязвимых компонентов и рекомендации по их устранению.

  • информацию по доступным обновлениям для ключевых продуктов крупнейших производителей. Сейчас список насчитывает несколько сотен решений 75 основных вендоров.

Мы будем следить за выходом обновлений от производителей и каждый день добавлять их на сайт.

Комментарии (3)


  1. 13werwolf13
    16.12.2021 13:21
    +1

    статья со ссылкой на статью.. ужас!


    1. JetHabr Автор
      16.12.2021 13:25
      -3

      Мы угощаем вас вкусным свежим тортом, а еще полезным. Вам остается только снять стеклянную крышку с тортовницы.


  1. SergeyDeryabin
    16.12.2021 13:22
    +1

    Было бы не плохо, ИМХО, сделать это не ссылкой на обновляемую новость, а обновляемый пост здесь