Рейтинг:2

Как сканировать log4j на Windows Server

флаг vn

У меня есть машина с Windows Server 2012 R2. Как лучше всего искать log4j. Достаточно ли простого поиска файлов или эти файлы можно использовать внутри контейнера. Я сделал такой поиск файлов в Power Shell

Get-childitem -Path c:\ -Include log4j*.jar -File -Recurse -ErrorAction SilentlyContinue | выберите время последней записи, каталог, имя | export-csv -append -notypeinformation c.csv
Рейтинг:2
флаг cn

Этого точно недостаточно. Вам нужно что-то, чтобы открыть файлы war/jar/etc и проверить их внутри. Кроме того, работа в зависимости от имени файла не гарантируется. Наконец, вы не проверяете версию с этим, поэтому вам также нужно определить, используете ли вы уязвимую версию.

Эта страница есть ссылка на проект github, который утверждает, что делает эти вещи.

Рейтинг:0
флаг br

Сифт создает спецификацию программного обеспечения, в которой вы, в свою очередь, можете искать вхождения log4j.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.