Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Log4j2: intervenire immediatamente (ma dove?)

Il 9 dicembre 2021 Apache ha rivelato CVE-2021-44228, una vulnerabilità che colpisce Apache Log4j2 con il punteggio di rischio più alto possibile: 10

Digital Channel Forum da Digital Channel Forum
12 Dicembre 2021
in Digital Channel Forum, Sicurezza Informatica
0
Log4j2: intervenire immediatamente (ma dove?)
42
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin
 5/5
 5/5

La nuova vulnerabilità rivelata da Apache, colpisce Apache Log4j2, un framework di registrazione basato su Java ed utilizzato in ambito commerciale, andando a colpire in particolar modo le versione dalla 2.0 alla 2.14. 

Il punteggio di rischio assegnato a tale vulnerabilità è CVSS 10, il più alto possibile, proprio per la capacità di eseguire codici da remoto su host specifici. 

Essa purtroppo, visto l’uso molto ampio di Log4j2, continuerà ad essere presente nelle infrastrutture informatiche per molto tempo; inutile specificare di ricorrere ad un intervento immediato.

Mitigare

Come parte di CIPS Informatica, ripetiamo da mesi ai nostri clienti (e non) di quanto sia importante oggi dotarsi di strumenti di prevenzione e sicurezza che possano quantomeno mitigare il rischio o gestirlo (da qui il filone di eventi e webinar realizzati nell’ultimo anno da CIPS e che, vi diciamo in anteprima con questo articolo, il distributore umbro continuerà a fare nel 2022.
Riguardo specificatamente a Log4j2, Bitdefender, consiglia ai propri clienti di agire immediatamente distribuendo tutte le patch, soffermandosi però anche su altri punti:

  • Controllare integralmente l'infrastruttura

    Condurre un controllo completo dell'infrastruttura e della applicazioni software, permetterà di identificare tutti i sistemi che implementano il framework di registrazione Apache Log4j2. Aggiornando immediatamente alla versione 2.15.0, la quale non è vulnerabile, aiuterà a mitigare il rischio di attacco.

  • Concentrarsi sul software

    Cerca patch e contromisure di mitigazione, soprattutto per un software commerciale in esecuzione su sistemi con connessione a Internet (e ovviamente non solo per questi).

  • Monitorare continuamente

    Monitora attivamente l'infrastruttura per evitare tentativi di sfruttamento e rispondi di conseguenza.

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4294 condivisioni
    Condividi 1718 Tweet 1074
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    687 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    232 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    159 condivisioni
    Condividi 64 Tweet 40
  • System Administrator Salary : Quanto si può guadagnare ?

    159 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Digital Channel Forum

Digital Channel Forum

Digital Channel Forum è uno spazio digitale al servizio dei nuovi ecosistemi collaborativi che animano Vendor, distributori, partner. Dove un gruppo di “penne” di prestigio e aziende, con storie e DNA complementari ma unici, allargano il tiro verso contenuti e sviluppi ancora più ampi. Dalla sicurezza, alla normativa passando per le regole della vera accelerazione digitale verso cui system integrator e service provider devono accompagnare,

Post Precedente

Backup as a service cos’è e perché, oggi, è prioritario per tutti noi

Post Successivo

Il mercato digitale italiano non rallenta

Post Successivo
Il mercato digitale italiano non rallenta

Il mercato digitale italiano non rallenta

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?