تحذير Symantec
2705تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 ديسمبر, 2021
● عالٍ جدًا
2021-4011
الكل
الوصف:
أصدرت Symantec عدّة تحذبرات بخصوص ثغرة Apache Log4j في المنتجات التالية:
- Symantec Endpoint Protection Manager (SEPM)
- 14.3
- Symantec Advanced Authentication
- 9.1
- 9.1.01
- 9.1.0
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
توصي الشركة لتخفيف أثرالثغرة بما يلي:
- اضبط متغير بيئة النظام "LOG4J_FORMAT_MSG_NO_LOOKUPS" إلى "True"
- أعد تشغيل جميع مكونات Java (Admin, UDS, AFM, RestAPI) وخدمات نظام SEPM
للمزيد من التفاصيل: