1. 程式人生 > 資訊 >微軟 Azure Sentinel 工具已支援檢測 Log4j 2 漏洞,推出新外掛

微軟 Azure Sentinel 工具已支援檢測 Log4j 2 漏洞,推出新外掛

12 月 19 日訊息,近期的Apache Log4j 2 漏洞引起全球範圍的恐慌,一些大企業的軟體受到了攻擊,該漏洞可能導致裝置遠端受控,進而引發敏感資訊竊取、裝置服務中斷等嚴重危害。我國工信部網路安全管理局也釋出了安全風險提示。

根據外媒 mspoweruser 訊息,微軟 Azure Sentinel 工具近期添加了新外掛,支援運維人員檢測業務中是否存在 Log4j 漏洞。Azure Sentinel 是微軟自家的本地安全資訊和事件管理工具,能夠預防潛在的威脅,並進行阻止。這一工具使用 AI 人工智慧功能來減少誤報,官方表示可以使得錯誤警報減少多達 90%。

在頁面左側的內容中心,可以訪問 Log4j 漏洞檢測工具的預覽版,使用者可以免費使用。瞭解到,Log4j 2 漏洞的代號為 CVE-2021-44228,目前更新 Apache 至最新的版本即可避免漏洞。不過,近日這一元件

又有新的漏洞被發現,儘快更新至最新版本可以避免。