
Stellt Upgrade- und Minderungsanweisungen für die Apache-Log4j-Schwachstelle CVE-2021-44228 in Remote-Syslog-Produkten bereit, einschließlich Versionsprüfungen und Konfigurationsänderungen für Elasticsearch.
Remote Syslog verwendet das Elasticsearch-Modul zum Speichern von Protokollen.
Betroffene Produkte:
RSC ist nicht betroffen.
Version prüfen:
curl -XGET 'http://localhost:9200'
Ausgabe:
"number" : "7.16.2"
oder
"number" : "6.8.22"
Offizielles Elasticsearch-Dokument:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Alle Versionen unter 7.16.2 oder 6.8.22 sind verwundbar. Wenn die Version höher ist, ist alles in Ordnung und keine Maßnahme erforderlich.
sudo apt update && sudo apt upgrade
!!Bitte prüfen Sie, ob die empfohlene Version oder eine höhere installiert wird!!
Bearbeiten:
nano /etc/elasticsearch/jvm.options
Hinzufügen:
-Dlog4j2.formatMsgNoLookups=true
Elasticsearch-Dienst neu starten:
service elasticsearch restart