Cortex Xpanse中的Log4Shell問題
時間:2022-03-24 01:42:01 | 來源:行業(yè)動態(tài)
時間:2022-03-24 01:42:01 來源:行業(yè)動態(tài)
過去幾天,大量供應商發(fā)布了建議性通告和修補程序。本節(jié)將隨著派拓網(wǎng)絡向產(chǎn)品添加新策略保持更新。
Expander展示了暴露于公共互聯(lián)網(wǎng)的系統(tǒng),無需安裝任何類型的代理或傳感器。下面的一些系統(tǒng)未公布版本信息,或者根據(jù)派拓網(wǎng)絡客戶網(wǎng)絡的配置在這方面受到限制。Expander嘗試檢索或衍生版本信息,但并非在所有情況下都可以如此。
派拓網(wǎng)絡能夠以更高的置信度確定一些設備/應用,從而推斷它們可能使用的是受影響的Log4j版本。以下應用屬于該類別,并已在Cortex Xpanse中自動啟用為問題策略:
- Apache Solr
- Cisco Identity Services Engine (ISE)
- Cisco Webex Meetings Server
- Dell Wyse Management Suite
- IBM WebSphere Application Server
- Oracle E-Business Suite
- Oracle Fusion Middleware
- SonicWall Email Security
- VMware Carbon Black EDR
- VMware Workspace ONE Access
- VMware vRealize Lifecycle Manager
其他設備/應用不提供此級別的可視性。這些應用具有可由您的團隊在策略選項卡中啟用的策略;派拓網(wǎng)絡鼓勵客戶根據(jù)需要將其切換到開:
- Cisco Integrated Management Controller (IMC)
- Cisco Unified Computing System
- Fortinet Device
- VMware vRealize Automation Appliance
- VMware vCenter
- Elasticsearch
- Palo Alto Networks Panorama。(請注意,目前派拓網(wǎng)絡正在檢測暴露在公共互聯(lián)網(wǎng)上的所有Panorama版本。但是,只有版本9.0.x、9.1.x和10.0.x受到影響。8.1.x和10.1.x系列未受影響。)
- Adobe ColdFusion