
مستودع يحتوي على جميع المعلومات والبرامج النصية وغيرها المتعلقة بـ CVE-2021-44228
هذا مستودع عام من Wortell يحتوي على معلومات وروابط وملفات وبنود أخرى متعلقة بثغرات Log4j
نظراً لوجود ثغرات في log4j 2.17.0 يُنصح الآن بالتحديث إلى الإصدار 2.17.1
| CVE | Score | Description |
|---|---|---|
| CVE-2021-44228 | 10.0 | ثغرة تنفيذ برمجيات عن بُعد تؤثر على إصدارات Log4j من 2.0-beta9 إلى 2.14.1 (تم إصلاحها في الإصدار 2.15.0) |
| CVE-2021-45046 | 9.0 | ثغرة تسريب معلومات وتنفيذ برمجيات عن بُعد تؤثر على إصدارات Log4j من 2.0-beta9 إلى 2.15.0، باستثناء 2.12.2 (تم إصلاحها في الإصدار 2.16.0) |
| CVE-2021-45105 | 7.5 | ثغرة حجب خدمة تؤثر على إصدارات Log4j من 2.0-beta9 إلى 2.16.0 (تم إصلاحها في الإصدار 2.17.0) |
| CVE-2021-44832 | 6.6 | ثغرة تنفيذ برمجيات عن بُعد تؤثر على إصدارات Log4j2 من 2.0-beta7 إلى 2.17.0 (باستثناء إصدارات الإصلاح الأمني 2.3.2 و2.12.4) |

فيما يلي بعض الخيارات لمحاولة العثور على التطبيقات التي تستخدم Log4j ويمكن استغلالها محتملاً:
كما نشر Florian Roth قاعدة YARA رائعة: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

يحتفظ VX-underground بمكتبة من العينات لعائلات البرمجيات الخبيثة التي شوهدت وهي تسيء استخدام ثغرة log4j: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
عينات من إصدارات مكتبة log4j للمساعدة في التحقق من صحة ماسحات/كاشفات log4j: https://github.com/mergebase/log4j-samples/
يوفر Microsoft Sentinel بيئة مختبر أبحاث لـ CVE-2021-44228 Log4Shell للاختبار ومعرفة المزيد عن الثغرة: https://github.com/Cyb3rWard0g/log4jshell-lab
! مهم ! يتم تطوير الاستغلالات باستمرار. تأكد دائماً من العمل مع أحدث إصدار من الماسحات. تم التحقق من أن الماسحات المستخدمة أدناه تراعي أن الإصدار 2.17.1 من log4j هو الموصى به.
حدد الأجهزة المعرضة للخطر المحتملة باستخدام https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - هذه مهمة مستهلكة للوقت، ولكنك بحاجة للقيام بها على أي حال، لذا من الأفضل أن تبدأ بسرعة!
قم بتشغيل فحص للتحقق من تطبيقات/تبعيات java المعرضة للخطر باستخدام: https://github.com/dtact/divd-2021-00038--log4j-scanner مع الأمر divd-2021-00038--log4j-scanner.exe {target-path} وراقب الملفات التي تم تصنيفها على أنها معرضة للخطر.
| Version | Classification |
|---|---|
| 2.12.4 | Safe |
| 2.17.1 | Safe |
| 2.3.2 | Safe |
| 2.16.0 | Okay |
| 2.15.0 | Okay |
| < 2.15.0 | Vulnerable |
python3 log4shell-detector.py -p c:\ وراقب محاولات الاستغلال.إليك متخصصو Wortell يكتبون عن LOG4J:

