Tu jesteś:
GSMService.pl
» Aktualności
Log4Shell – informacja o obsłudze incydentu cyberbezpieczeństwa
Dodał: Monika Kowalczewska -
opublikowano:
2021-12-20 13:55 -
czytano: 234
razy
-
dodaj komentarz

odpowiedzialne za cyberbezpieczeństwo.
Najwyższy priotytet
Incydent będzie tematem dzisiejszego posiedzenia Zespołu Incydentów Krytycznych. Działania odpowiednich zespołów zaczęły się jednak wcześniej.
Wykryta podatność, przy dodatkowych warunkach, pozwala atakującemu na przejęcie pełnej kontroli nad serwerem lub stacją roboczą. Zagrożenie dotyczy wszystkich usług oraz systemów wykorzystujących Java Virtual Machine (JVM) i korzystających z biblioteki Apache Log4j w wersjach od 2.0 do 2.14.1 włącznie.
Ze względu na szerokie zastosowanie biblioteki w wielu aplikacjach i usługach oraz łatwość wykorzystania podatności, obsłudze incydentu nadano najwyższy priorytet we wszystkich zespołach CSIRT poziomu krajowego.
Kiedy tylko pojawiły się pierwsze informacje o wykrytej podatności zespoły CSIRT niezwłocznie podjęły działania, których celem było ograniczenie wpływu podatności na systemy znajdujące się w ich obszarach odpowiedzialności. Szczegóły tych działań został opisane w raporcie zespołów CSIRT poziomu krajowego (załącznik).
Dzięki działaniom CSIRT NASK m.in. udało się zidentyfikować dwa podatne podmioty będące Operatorem Usługi Kluczowej. Zostały o tym powiadomione i skutecznie usunęły podatność.
Rekomendacje
Zespoły CSIRT poziomu krajowego wskazują dwa kierunki działań związanych z obsługą podatności przez uczestników krajowego systemu cyberbezpieczeństwa:
- podjęcie działań naprawczych (aktualizacja biblioteki, współpraca z producentem) lub ograniczenie ryzyka (np. poprzez reguły blokujące, odłączenie usługi, wyłączenie Messages Lookup);
- podjęcie działań detekcyjnych (przeszukiwanie dzienników zdarzeń i innych artefaktów, monitoring procesów i ruchu sieciowego).
Działania zespołów CSIRT poziomu krajowego, oparte na wspólnej, wymienianej na bieżąco wiedzy doprowadziły do sprawnej obsługi incydentu.
Zespoły CSIRT poziomu krajowego nadal będą prowadziły identyfikację podatnych systemów, dystrybuowały ostrzeżenia, a także udzielały wsparcia podmiotom w zakresie wdrażania działań naprawczych i zabezpieczających.
Źródło:
KPRM
Dodaj komentarz:
zaloguj się
x








- mPay ułatwia uchodźcom z Ukrainy podróżowanie po Polsce
- mObywatel - aplikacja dla każdego! Mamy już 7,5 miliona mObywateli
- Archer MR600 – stacjonarny router LTE-Advanced od TP-Link w ofercie Plusa
- Nowości w aplikacji Orange Flex
- Parkowanie z mPay w Elblągu, Olkuszu i Nowym Tomyślu
- Orange: Okazja na Samsung Galaxy A53 5G
- Trzecie urodziny Orange Flex – Niespodzianki dla użytkowników

- Orange: Okazja na Samsung Galaxy A53 5G
- Orange: Dłuższa ważność konta w bonusie
- Nowości w aplikacji Orange Flex
- Trzecie urodziny Orange Flex – Niespodzianki dla użytkowników
- Kiedy zostanie wyłączony 3G w Orange
- Parkowanie z mPay w Elblągu, Olkuszu i Nowym Tomyślu
- mPay ułatwia uchodźcom z Ukrainy podróżowanie po Polsce

- Aplikacja iCoyote już dostępna w Polsce: praktyczny asystent kierowcy w smartfonie i na tablecie
- Panorama Firm w wersji mobilnej
- Microsoft: najciekawsze aplikacje i gry na Windows, Windows Phone i Xbox, odcinek 21
- Mobile Product Catalog firmy Hicron – pierwsza polska aplikacja już dostępna na SAP Store
- Acer prezentuje cyfrowy system Build Your Own Cloud (BYOC)
- NaviExpert 2.0 dla Windows Phone już dostępny
- Wypożyczenie samochodu Sixt za pomocą Apple Passbook
