查看: 2717|回复: 2
收起左侧

[安全行业] Microsoft Defender获得新功能以对抗Log4j高位漏洞

[复制链接]
朦胧的风
发表于 2021-12-29 21:51:01 | 显示全部楼层 |阅读模式
微软已经宣布对其安全软件Microsoft Defender的云端版本进行更新,以对抗Log4j漏洞。Log4j大部分已经打上了补丁,但仍然可以影响一些服务器,这些服务器可以使用微软防御者的帮助。

QQ图片20211229215020.png

微软透露,自12月中旬以来,它一直在为Microsoft Defender for 365发布更新,增加了检测和打击Log4j漏洞的自动方法。现在,Defender可以持续观察和识别漏洞。

最新版本可以发现有漏洞的Log4j库组件,以及使用Log4j库的有漏洞的已安装软件。微软增加了一个专门的Log4j仪表板,可以综合查看发现的漏洞。

DeviceTvmSoftwareEvidenceBeta是更新中引入的一个新模式,它从磁盘中调出文件级的发现,并让用户用增加的上下文对它们进行关联,以便进行高级搜索。用户现在还可以通过DeviceTvmSoftwareVulnerabilities与DeviceTvmSoftwareEvidenceBeta的组合来查找已安装程序中的漏洞。

这些更新适用于Microsoft Defender 365、Microsoft Defender for Endpoint和Microsoft Defender for Containers。除了Windows 10和11之外,这些更新还兼容Windows Server 2008、2012和2016。Linux用户如果将Defender for Linux更新到101.52.57(30.121092.15257.0)或更高版本,就可以得到最近更新。

Microsoft Defender for Containers是一个基于云的保护计划,于12月初首次亮相,专门为保护容器而设计。最近的更新让它检测到易受Log4j攻击的图像。当它们被推送到Azure容器注册中心,或从注册中心拉出,或在Kubernetes集群上运行时就会自动扫描它们。

在Azure门户中,"容器注册表图像应解决漏洞问题"的建议应出现在"Microsoft Defender for Cloud"下,Defender会显示有漏洞的镜像。用户还可以只显示当前在Kubernetes集群上运行的易受攻击的镜像,以及查看Azure资源图,以获得不同云中的漏洞信息。

https://www.cnbeta.com/articles/tech/1220173.htm

评分

参与人数 1分享 +3 人气 +3 收起 理由
屁颠屁颠 + 3 + 3 版区有你更精彩: )

查看全部评分

huangsijun17
发表于 2021-12-30 14:42:57 | 显示全部楼层
java更新防log4j,windows defender也来凑一脚。
林在在
头像被屏蔽
发表于 2021-12-30 16:40:48 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:33 , Processed in 0.129992 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表