Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Writing-Sample-1 — CVE-2021-44228 Log4j Resumo | Kitploit
Ferramentas/GitHubGitHub/tpower2112/writing-sample-1
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubtpower2112/writing-sample-1

Writing-Sample-1

CVE-2021-44228 Log4j Resumo

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4j: CVE-2021-44228

Resumo da Vulnerabilidade do Log4j e Mitigações

Índice

  1. Resumo Executivo

  2. Identificação de Endpoints e Serviços Vulneráveis

  3. Mitigações

    A. Bloqueio na Borda

    B. Instalar Endpoint Detection & Response (EDR) em Endpoints de Servidor

    C. Colocar Aplicações Empresariais Vulneráveis Atrás do F5

  4. Recursos e Leitura Adicional

Resumo Executivo

O Log4j é uma ferramenta de registro (logging) usada em muitas aplicações baseadas em Java. Em dezembro de 2021, a Apache divulgou uma vulnerabilidade de execução remota de código (RCE) na qual um atacante com permissão para modificar o arquivo de configuração de logging pode construir e executar código malicioso. De acordo com a Apache, as versões do Log4j2 de 2.0-beta7 até 2.17.0 estão vulneráveis a uma vulnerabilidade de RCE. O NIST National Vulnerability Database atribuiu a pontuação CVSS máxima, 10.0 de 10.0, a esta vulnerabilidade. A única forma de mitigar completamente esta vulnerabilidade é atualizar para o Log4j 2.3.2 (para Java 6), 2.12.4 (para Java 7) ou 2.17.1 (para Java 8 e posterior).

Atores de ameaça estão explorando esta vulnerabilidade na natureza em sistemas voltados à internet para implantar ransomware. A aplicação de patches em endpoints vulneráveis deve ser feita em tempo hábil. As mitigações descritas abaixo compram uma quantidade limitada de tempo para que as equipes desenvolvam e testem planos de aplicação de patches, mas não são soluções de longo prazo.

Identificação de Endpoints e Serviços Vulneráveis

O maior desafio é identificar endpoints vulneráveis. Cada departamento precisa contatar seus respectivos fornecedores para determinar se seus aplicativos e serviços são vulneráveis. Para auxiliar na identificação de serviços vulneráveis, o Logpresso é uma ferramenta de linha de comando para varredura de CVE-2021-44228.

Mitigações

A. Bloqueio na Borda

Os administradores de rede podem habilitar regras Snort no firewall de borda da internet para bloquear tentativas de entrada de exploração desta vulnerabilidade. Essas regras bloqueiam tráfego de internet de entrada em portas web comuns não criptografadas, como HTTP. Essas regras não fornecerão qualquer proteção para um site que execute HTTPS, pois o tráfego não pode ser interceptado e descriptografado pelo firewall de borda da internet. As explorações desta vulnerabilidade são bastante específicas, e a chance de falsos positivos é muito baixa.

B. Instalar EDR em Endpoints de Servidor

O software EDR é obrigatório em todos os endpoints de acordo com a Information Security Standard U7. A Security Operations recomenda instalar o EDR em todos os endpoints de servidor primeiro, pois o sensor fornece visibilidade dos endpoints vulneráveis e previne a exploração por atores de ameaça.

C. Colocar Aplicações Empresariais Vulneráveis Atrás do F5

Os proprietários de sistemas podem precisar de tempo para trabalhar com os fornecedores na aplicação de patch para CVE-2021-44228. Proprietários de sistemas com serviços vulneráveis podem contatar a equipe de segurança de aplicações para criar uma assinatura de WAF (web application firewall) para proteger o tráfego web entre uma aplicação e a internet. O F5 monitora e filtra tráfego web malicioso com as assinaturas de injeção JNDI relacionadas a esta vulnerabilidade.

Recursos e Leitura Adicional

Apache Migration from Loj4j 1 to Log4j2

Apache Security Vulnerability - Log4j

CrowdStrike Log4j Learning Center

CVE-2021-44228

CVE-2021-44228-NVD

F5 and Log4j2 Vulnerability Mitigation

Logpresso Vulnerability Scanner

Microsoft Security Response Center - Log4j2

MSRC-Guidance for preventing, detecting, and hunting Log4j2

Baixar ferramenta