
Fornece instruções de atualização e mitigação para a vulnerabilidade do Apache Log4j CVE-2021-44228 em produtos Remote Syslog, incluindo verificações de versão e alterações de configuração para o Elasticsearch.
O Remote Syslog utiliza o módulo Elasticsearch para salvar os logs.
Produtos afetados:
O RSC não é afetado.
Verifique a versão:
curl -XGET 'http://localhost:9200'
Saída:
"number" : "7.16.2"
ou
"number" : "6.8.22"
Documento oficial do Elasticsearch:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Todas as versões abaixo de: 7.16.2 ou 6.8.22 são vulneráveis. Se a versão for superior, você está seguro e nenhuma ação é necessária.
sudo apt update && sudo apt upgrade
!!Por favor, verifique se a versão recomendada ou superior será instalada!!
Edite:
nano /etc/elasticsearch/jvm.options
Adicione:
-Dlog4j2.formatMsgNoLookups=true
Reinicie o serviço do elasticsearch:
service elasticsearch restart