
Предоставляет инструкции по обновлению и мерам защиты от уязвимости Apache Log4j CVE-2021-44228 в продуктах Remote Syslog, включая проверки версий и изменения конфигурации для Elasticsearch.
Remote Syslog использует модуль Elasticsearch для сохранения журналов.
Затронутые продукты:
RSC не затронут.
Проверьте версию:
curl -XGET 'http://localhost:9200'
Вывод:
"number" : "7.16.2"
или
"number" : "6.8.22"
Официальный документ Elasticsearch:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
Все версии ниже: 7.16.2 или 6.8.22 уязвимы. Если версия выше — всё в порядке, и никаких действий не требуется.
sudo apt update && sudo apt upgrade
!!Пожалуйста, проверьте, что будет установлена рекомендуемая версия или выше!!
Отредактируйте:
nano /etc/elasticsearch/jvm.options
Добавьте:
-Dlog4j2.formatMsgNoLookups=true
Перезапустите службу elasticsearch:
service elasticsearch restart