
Proporciona instrucciones de actualización y mitigación para la vulnerabilidad de Apache Log4j CVE-2021-44228 en productos Remote Syslog, incluyendo comprobaciones de versión y cambios de configuración para Elasticsearch.
Remote Syslog utiliza el módulo de Elasticsearch para guardar los registros.
Productos afectados:
RSC no está afectado.
Comprobar la versión:
curl -XGET 'http://localhost:9200'
Salida:
"number" : "7.16.2"
o
"number" : "6.8.22"
Documento oficial de Elasticsearch:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Todas las versiones inferiores a: 7.16.2 o 6.8.22 son vulnerables. Si la versión es superior, no hay problema y no se necesita ninguna acción.
sudo apt update && sudo apt upgrade
!!Por favor, compruebe si se va a instalar la versión recomendada o una superior!!
Editar:
nano /etc/elasticsearch/jvm.options
Añadir:
-Dlog4j2.formatMsgNoLookups=true
Reiniciar el servicio de elasticsearch:
service elasticsearch restart