火绒安全Log4j2漏洞缓解工具
v1.1 安装版 发表评论
- 软件类别:系统安全
- 软件大小:147.00 KB
- 更新时间:2022-01-11 15:01
- 软件版本:v1.1 安装版
- 软件语言:中文
- 软件等级:
- 官方网址:暂无
评分:
好评:0
差评:0

软件介绍
火绒安全Log4j2漏洞缓解工具是一款帮用户可以在不重启服务器的情况下解决Apache Log4j2反序列化远程代码执行漏洞的工具,用户可以直接使用它进行检查和打补丁,避免因为漏洞被攻击出现不必要的损失
火绒安全“Log4j2漏洞缓解工具”使用方法
Linux环境
l 使用与扫描目标java项目相同的用户, 在bash中运行CVE-2021-44228_mitigator.sh
l 检测结果如下,检测到漏洞后将自动应用“热补丁”。

检测到漏洞

不存在该漏洞
Windows环境
l 以管理员权限启动CVE-2021-44228-mitigator.exe
l 检测结果如下,检测到漏洞后将自动应用“热补丁”+“静态加固”。

检测到漏洞

不存在该漏洞
注:1、热补丁在业务重启后将失效,需重新运行工具。
2、静态加固持续有效。
热补丁原理
借助JVM的Attach机制, 将缓解代码注入运行中的目标JVM进程, 再使用ASM修改JVM中的org.apache.logging.log4j.core.lookup.JndiLookup方法的字节码, 达到无需重启禁用JndiLookup::lookup的目的。

相关说明
Log4j2漏洞细节被公开以来,火绒安全持续高度关注,并发现大量疑似利用此漏洞进行攻击的事件。除挖矿、僵尸网络外,大量“TellYouThePass”勒索病毒短时间内密集的对包含此漏洞的OA系统进行攻击,相关OA、WEB服务、用户程序等均有沦陷可能。火绒安全软件可对上述病毒进行拦截查杀。
同时火绒安全多个防护项(“通过WMIC启动可疑进程”、“利用Mshta执行可疑脚本”、“利用PowerShell执行可疑脚本”)也可有效拦截多数利用该漏洞后发起的恶意行为。如您在使用火绒安全软件的过程中,在中心、终端发现近期出现的“文件实时监控”、“应用加固”、“系统加固”等拦截日志,需及时进行响应,使用火绒缓解工具排查是否受此漏洞影响,或联系我们协助您进行排查。
其他问题答疑
1)受影响范围:
Apache Log4j 2.x< 2.15.0-rc2
2)官方最新版本
目前官方发布最新版本为2.16.0,用户可升级到最新版以修复漏洞。
3)可能受到影响的产品:
Spring-Boot-starter-log4j2
Apache Struts2
Apache Solr
Apache Flink
Apache Druid
ElasticSearch
Flume
Dubbo
Logstash
Kafka
多平台下载
Pc版火绒安全Log4j2漏洞缓解工具 v1.1Linux 安装版
火绒安全Log4j2漏洞缓解工具 v1.1Windows 安装版
猜你喜欢
火绒安全

火绒安全
火绒安全是北京火绒网络科技有限公司旗下的电脑系统安全管理软件,具有病毒查杀、安全防护、家长控制、扩展工具等多项作用,能让你安全浏览网页,阻挡病毒入侵!需要的朋友快来it猫扑下载吧!...
本类推荐
本类最新
腾讯电脑管家win10专版v15.0.22122.210 简体中文官方安装版
腾讯电脑管家pc版安装包v15.4.22893.220 官方最新版
腾讯电脑管家永恒之蓝补丁官方版
腾讯手机管家电脑版310053 官方正式版
360电脑管家最新版2023(安全卫士)v13.0.0.2079 官方正式版
360安全卫士冰雪运动版v15.15.0.0.1021 安装版
火绒安全软件包含扩展工具完整版v5.0.72.1 官方个人免费版
火绒互联网安全软件v5.0.71.2-2022.11.21.1 官方版
联想电脑管家thinkpad定制版v5.0.10.6271 官方版
QQ腾讯管家一键安装包最新版v16.0 官方最新版
2022腾讯电脑管家体验版v16.0.23595.221 官方版
腾讯电脑管家个人版pc版v15.4.22893.220 官方正式版
QQ电脑管家2022最新版v15.4.22893.220 官方版
腾讯电脑管家离线安装包(QQPCMgr)v15.4.22893.220 官方安装版
2345安全卫士增强版PC电脑端(自带完整病毒库)v7.9.1.13925 官方最新版
相关软件
火绒安全软件包含扩展工具完整版v5.0.72.1 官方个人免费版火绒安全软件包含扩展工具完整版为您的系统提供强有力的安全防护支持,火绒安全5.0现在也已经全面的支持Win10、Win8、Win7、XP等操作系统。所有用户都可以免费使用。最新动态亲爱的用户,火绒5.0版新品正式开始全面公测
火绒互联网安全软件v5.0.71.2-2022.11.21.1 官方版火绒互联网安全软件为新一代电脑安全管理应用,包含丰富的杀毒、防护功能,集成的扩展小工具也十分实用,用户可自由配置电脑防火墙规则、清理垃圾、病毒对比与上传,提升系统安全性,欢迎感兴趣的朋友来IT猫扑网下载。火绒安全
火绒剑Huorong Sword GUI Frontendv5.0.1.1 安装版火绒剑HuorongSwordGUIFrontend是一款可以帮助用户进行进程,文件,系统,内核等等方面管理的软件,可以脱离火绒主程序独立运行,帮助用户随时查杀电脑中是否有恶意程序,功能未缩减还满足用户简约的需求。非常好用【软件功能】
火绒恶性木马专杀工具v1.0.0.71 官方绿色版火绒恶性木马专杀工具是一款由火绒官方出品的一款针对2345网站木马查杀的工具,且支持全盘扫面木马,轻松帮你解决!目前新版本已经支持对各类顽固木马文件的清除,有兴趣的朋友就来IT猫扑下载吧!软件介绍您好,由于内核对抗存在
下载排行
- 12022腾讯电脑管家体验版
- 2360闪电云鉴定器独立版
- 3木马分析专家freepc
- 4腾讯电脑管家个人版pc版
- 5金山毒霸CPU漏洞免疫工具
- 6QQ电脑管家强力查杀套装
- 7qq文件保险柜专用版
- 8爱国者移动存储安全大师
- 9铠甲安全卫士电脑管家
- 10腾讯电脑管家永恒之蓝补丁








卡巴斯基(Kaspersky Internet Security)
360游戏保险箱
星软安全中心
超级巡警(Anti-Spyware Toolkit)
冰源防线
微软恶意软件删除工具Software Removal Tool
360企业版
瑞星卡卡上网安全助手6.0
卡巴斯基(KIS)Kaspersky Internet Security
BackTrack5 r3中文版iso
金山隐私保护器
诺顿Norton PC Checkup








网友评论
查看所有0条评论