LOG4J – Schwachstelle
Auch wir hatten insgesamt fünf Dateien, welche von der LOG4J-Schwachstelle (CVE-2021-44228) betroffen waren
Auch wir hatten insgesamt fünf Dateien, welche von der LOG4J-Schwachstelle (CVE-2021-44228) betroffen waren
Diese konnten schnell gemeinsam mit dem Softwarehersteller behoben werden. Somit mussten wir wie so viele andere eine Menge von Artikeln lesen und eine Vielzahl von Tools austesten.
Auch in unserem SIEM Programm fanden sich keine Hinweise auf aktuelle mögliche Aktivitäten rund um diese Schwachstelle. Nachfolgend dürfen wir euch zwei schnelle Methoden aufzeigen, mit welchen wir gute Erfolge erzielt haben.
Für das Auffinden auf Windows Systemen haben wir zwei Methoden angewandt
Methode 1 (old school)
Methode 2 (ohne cmd.exe)
Download von diesem Tool und auf den Servern ausführen mit „log4j2-scan –all-drives“. Zuvor bitte noch den Download bei zumindest virustotal.com überprüfen lassen.
Wenn das Tool durchgelaufen ist, bekommt ihr hoffentlich ebenfalls nur eine kleine Hausaufgabe:
Bei Unterstützung steht unser Cyberforensic gerne zur Verfügung,
Euer CFM-Team