
Fournit des instructions de mise à niveau et d'atténuation pour la vulnérabilité Apache Log4j CVE-2021-44228 dans les produits Remote Syslog, y compris les vérifications de version et les modifications de configuration pour Elasticsearch.
Remote Syslog utilise le module Elasticsearch pour enregistrer les journaux.
Produits concernés :
RSC n'est pas concerné.
Vérifier la version :
curl -XGET 'http://localhost:9200'
Sortie :
"number" : "7.16.2"
ou
"number" : "6.8.22"
Document officiel Elasticsearch :
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Toutes les versions inférieures à : 7.16.2 ou 6.8.22 sont vulnérables. Si la version est supérieure, vous êtes en règle et aucune action n'est nécessaire.
sudo apt update && sudo apt upgrade
!!Veuillez vérifier que la version recommandée ou une version supérieure va être installée!!
Modifier :
nano /etc/elasticsearch/jvm.options
Ajouter :
-Dlog4j2.formatMsgNoLookups=true
Redémarrer le service elasticsearch :
service elasticsearch restart