• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話(huà)
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁(yè) > 關(guān)于我們 > 公司動(dòng)態(tài) > 公司新聞
    盛邦安全log4j2自檢工具2.0版本發(fā)布,新增支持漏洞版本檢測(cè)及嵌套檢索等功能

    发布日期:2021/12/15文章來(lái)源:盛邦安全

    自盛邦安全發(fā)布針對(duì)Log4j2 漏洞的自檢工具以來(lái),受到許多業(yè)界人士的關(guān)注,紛紛加入我們的技術(shù)交流微信群,一起探討和共同關(guān)注該漏洞的進(jìn)展,并針對(duì)該自檢工具的使用給我們提出了許多寶貴的意見(jiàn)。近日,盛邦安全發(fā)布了Log4j2 漏洞自檢工具2.0版本,主要更新如下:

     

    1、增加了log4j漏洞版本識(shí)別功能,升級(jí)版的工具可以檢測(cè)和定位log4j組件版本并給出漏洞版本風(fēng)險(xiǎn)提示;

     

    2、增加了嵌套檢索功能,升級(jí)版的工具支持對(duì)jar包的嵌套檢測(cè),發(fā)現(xiàn)隱藏在深處調(diào)用的log4j組件和漏洞版本,并打印嵌套路徑以方便排查。

    Log4j2_detect工具使用說(shuō)明

     

     Log4j2_detect工具使用說(shuō)明

     

    1、本工具用于自查本地服務(wù)器是否使用了與log4j相關(guān)的漏洞組件;

    2、支持windows(64位)、linux平臺(tái)使用,windows支持命令行和界面版;

    3、檢測(cè)原理:判斷檢測(cè)目錄的所有jar包里是否包含了log4j組件特征,并讀取log4j版本號(hào)研判是否為存在漏洞版本,支持對(duì)jar包的嵌套檢測(cè)并打印嵌套路徑;

    4、使用說(shuō)明:命令行運(yùn)行程序 -h;
    5、漏洞版本:log4j2.x && <2.16.0,其中2.15.0-rc2屬于疑似漏洞版本,建議更新;
    6、修復(fù)建議:更新存在漏洞的jar包,更新地址:https://github.com/apache/logging-log4j2/tags

     

     

    工具使用截圖

     

    Windows:

    01.jpg

     

    Linux:

    02.jpg

     

    Windows-gui:

    03.jpg

     

    目前,盛邦安全烽火臺(tái)實(shí)驗(yàn)室技術(shù)1群已加滿(mǎn),

    感興趣的小伙伴可以加烽火臺(tái)實(shí)驗(yàn)室技術(shù)2群,

    掃描下方二維碼入群:

     

    04.jpg

    如需幫助,可加小助手微信

    05.jpg

     

    申請(qǐng)下載

    *姓名
    *單位
    *電話(huà)
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述

    項(xiàng)目咨詢(xún)

    *姓名
    *單位
    *電話(huà)
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    *您感興趣的產(chǎn)品
    項(xiàng)目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +