
Apache Log4j भेद्यता CVE-2021-44228 के लिए Remote Syslog उत्पादों में अपग्रेड और शमन निर्देश प्रदान करता है, जिसमें Elasticsearch के लिए संस्करण जाँच और कॉन्फ़िगरेशन परिवर्तन शामिल हैं।
रिमोट सिसलॉग लॉगिंग सहेजने के लिए Elasticsearch मॉड्यूल का उपयोग करता है।
प्रभावित उत्पाद:
RSC प्रभावित नहीं है।
संस्करण जांचें:
curl -XGET 'http://localhost:9200'
आउटपुट:
"number" : "7.16.2"
या
"number" : "6.8.22"
आधिकारिक Elasticsearch दस्तावेज़:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
7.16.2 या 6.8.22 से नीचे के सभी संस्करण भेद्य हैं। यदि संस्करण अधिक है तो आप सुरक्षित हैं और कोई कार्रवाई आवश्यक नहीं है।
sudo apt update && sudo apt upgrade
!!कृपया जांचें कि अनुशंसित संस्करण या उससे अधिक स्थापित होने वाला है!!
संपादित करें:
nano /etc/elasticsearch/jvm.options
जोड़ें:
-Dlog4j2.formatMsgNoLookups=true
Elasticsearch सेवा पुनः प्रारंभ करें:
service elasticsearch restart