Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RS4LOGJ-CVE-2021-44228 — Предоставляет инструкции по обновлению и мерам защиты от уязвимости Apache Log4j CVE-2021-44228 в продуктах Remote Syslog, включая проверки версий и изменения конфигурации для Elasticsearch. | Kitploit
Инструменты/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Безопасность облачной инфраструктурыАнализ уязвимостейАудит конфигурацииDevSecOpsАнализ Журналов
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Предоставляет инструкции по обновлению и мерам защиты от уязвимости Apache Log4j CVE-2021-44228 в продуктах Remote Syslog, включая проверки версий и изменения конфигурации для Elasticsearch.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
14 лет назадЕщё не проверено
Поделиться

RS4LOGJ-CVE-2021-44228

Уязвимость Apache Log4j - CVE-2021-44228 инструкции для Remote Syslog:

Remote Syslog использует модуль Elasticsearch для сохранения журналов.

Затронутые продукты:

  • RSv2
  • RSE
  • RSX

RSC не затронут.

Проверка:

Проверьте версию:

root@kitploit:~
curl -XGET 'http://localhost:9200'

Вывод:

root@kitploit:~
"number" : "7.16.2"

или

root@kitploit:~
"number" : "6.8.22"

Официальный документ Elasticsearch:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Все версии ниже: 7.16.2 или 6.8.22 уязвимы. Если версия выше — всё в порядке, и никаких действий не требуется.

Инструкция по обновлению до Elasticsearch 7.16.2 или 6.8.22:

  1. В случае виртуальной машины создайте снимок (snapshot)
  2. Выполните обновление:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Пожалуйста, проверьте, что будет установлена рекомендуемая версия или выше!!

Смягчение без обновления:

Отредактируйте:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Добавьте:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Перезапустите службу elasticsearch:

root@kitploit:~
service elasticsearch restart
Скачать инструмент