
Fornisce istruzioni di aggiornamento e mitigazione per la vulnerabilità Apache Log4j CVE-2021-44228 nei prodotti Remote Syslog, inclusi controlli delle versioni e modifiche di configurazione per Elasticsearch.
Remote Syslog utilizza il modulo Elasticsearch per salvare i log.
Prodotti interessati:
RSC non è interessato.
Controlla la versione:
curl -XGET 'http://localhost:9200'
Output:
"number" : "7.16.2"
oppure
"number" : "6.8.22"
Documento ufficiale Elasticsearch:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Tutte le versioni inferiori a: 7.16.2 o 6.8.22 sono vulnerabili. Se la versione è superiore sei a posto e non è necessaria alcuna azione.
sudo apt update && sudo apt upgrade
!!Verifica che la versione consigliata o superiore venga installata!!
Modifica:
nano /etc/elasticsearch/jvm.options
Aggiungi:
-Dlog4j2.formatMsgNoLookups=true
Riavvia il servizio elasticsearch:
service elasticsearch restart