
يوفر تعليمات الترقية والتخفيف لثغرة Apache Log4j CVE-2021-44228 في منتجات Remote Syslog، بما في ذلك فحوصات الإصدار وتغييرات التكوين لـ Elasticsearch.
يستخدم Remote Syslog وحدة Elasticsearch لحفظ السجلات.
المنتجات المتأثرة:
RSC غير متأثر.
تحقق من الإصدار:
curl -XGET 'http://localhost:9200'
المخرجات:
"number" : "7.16.2"
أو
"number" : "6.8.22"
الوثيقة الرسمية لـ Elasticsearch:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
جميع الإصدارات الأقل من: 7.16.2 أو 6.8.22 معرضة للخطر. إذا كان الإصدار أعلى فأنت في أمان ولا حاجة لاتخاذ أي إجراء.
sudo apt update && sudo apt upgrade
!!يرجى التحقق من أن الإصدار الموصى به أو إصدار أعلى سيتم تثبيته!!
قم بتحرير:
nano /etc/elasticsearch/jvm.options
أضف:
-Dlog4j2.formatMsgNoLookups=true
أعد تشغيل خدمة elasticsearch:
service elasticsearch restart