有关 Log4j 漏洞和 ePolicy Orchestrator 的信息
技术文章 ID:
KB95109
上次修改时间: 2022/02/7
上次修改时间: 2022/02/7
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
有关 Log4j 漏洞和 ePolicy Orchestrator 的信息
技术文章 ID:
KB95109
上次修改时间: 2022/02/7 环境
ePolicy Orchestrator (ePO) 5.10
摘要
本文向 SB10377 提供补充性信息,涉及内部部署 ePO 和 log4j 漏洞。 涉及的 CVS 包括:
您可以在 中查找关于 log4shell 恶意软件覆盖范围的信息KB95091 - McAfee Enterprise Apache Log4j CVE-2021-44228 远程代码执行. 修补程序版本详细信息 为了尽可能快速响应,针对增加 log4j 的 ePO 已发布两个修补程序。 这两个修补程序都从我们的下载站点提取,因为 ePO 版本不再需要这些修补程序5.10更新 12。
重要说明:
常见问题 如果已安装 ePO5.10更新 11 修补程序 1,必须已升级到 ePO5.10更新 12? 是。 Epo5.10更新 11 地址为 CVE-2021-44228 的修补程序 1,但不能地址是 CVE-2021-45046 或 CVE-2021-45105。 如果已安装 ePO5.10更新 11 修补程序 2,必须已升级到 ePO5.10更新 12? 虽然不需要,但您可以。 ePO 之间没有解决其他漏洞5.10更新 11 修补程序 2 和 ePO5.10更新 12,因为 ePO 对 CVE-2021-44832 不易受攻击。 看到KB95123 - ePolicy Orchestrator 维持声明 (SSC2112291) - 对 Log4j 漏洞 CVE-2021-44832 的响应有关 ePO 为何易受 CVE-2021-44832 攻击的文档。 如果 ePO 易受 CVE-2021-44832 攻击,原因为 ePO5.10更新 12 提供 log4j 版本2.17.1? 在响应 log4j 时已做出决策,决定使用累积更新版本来跟踪我们的修补程序版本。 更新仅增加 log4j,并且提供发行时可用的最新内部版本。 如果已应用 ePO5.10更新 11 修补程序 1 或 2,在应用更新 12 之前是否需要将其删除? 不。您可以删除在应用修补程序时备份的文件。 这是可选操作,但并非可选操作。 假设您使用修补程序发行说明中建议的相同文件名,您可以在应用更新 12 或更高版本后安全删除以下文件:
为什么系统漏洞扫描程序 代理处理程序 易受一个或多个 log4j 漏洞攻击? 在代理处理程序上应用相同的累积ePO 服务器用于更新代理处理程序。 此包包含 log4j 库的副本,以更新应用程序服务器。 当您将更新应用到代理处理程序时,它会将整个包的内容复制到 在应用了漏洞扫描程序 12 后,为何ePO 服务器策略将系统标记为易受 log4j 漏洞攻击? 对系统应用更新ePO 服务器,它会将整个更新包复制到 该表概述文件位置和删除文件时可能存在的问题。 该表假设您使用默认的 ePO 安装目录。
注意: 以上路径包括引用路径中的任何子文件夹。 我是否需要删除在应用 ePO 之前或之后在 SB10377 中为 ePO 记录以前已发布的缓解说明5.10更新 12? 不。ePO 的缓解说明可以留在的位置;它们对于 ePO 没有负面影响。 如果您要删除这些文件,则执行此操作的说明会记录在SB10377 - 适用于"Log4Shell"的 McAfee Enterprise 产品状态 (CVE-2021-44228、CVE-2021-4104、CVE-2021-45046 和 CVE-2021-45105). 是否将 CVE-2021-44228、CVE-2021-4104、CVE-2021-45046 和 CVE-2021-45105 应用到 ePO5.10是否更新 10 或更早版本? 如果不是,原因? 所有 CV 均不适用于 ePO5.10更新 10 或更早版本。 对于 CVE-2021-44228、CVE-2021-45046 和 CVE-2021-45105,因为这些漏洞仅适用于Log4j2.x,而 ePO5.10更新 10 和更早使用Log4j1.2. CVE-2021-4104 适用于Log4j1.2,但您仅在 免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|