{"id":762189,"date":"2023-10-22T20:38:28","date_gmt":"2023-10-23T02:38:28","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/microsoft-varnar-windows-och-azure-kunder-att-akta-sig-for-log4shell-attacker\/"},"modified":"2023-10-22T20:38:28","modified_gmt":"2023-10-23T02:38:28","slug":"microsoft-varnar-windows-och-azure-kunder-att-akta-sig-for-log4shell-attacker","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/microsoft-varnar-windows-och-azure-kunder-att-akta-sig-for-log4shell-attacker\/","title":{"rendered":"Microsoft varnar Windows- och Azure-kunder att akta sig f\u00f6r Log4Shell-attacker"},"content":{"rendered":"<p>Efter SolarWinds i mitten av 2021 \u00e4r n\u00e4sta stora sak vi h\u00f6r om i s\u00e4kerhetsv\u00e4rlden Log4Shell. <strong>Det buggiga Log4j-paketet orsakar allvarliga problem f\u00f6r alla indirekt, och Microsoft vill ta det p\u00e5 allvar.<\/strong><\/p>\n<p>Enligt en ny varning varnar Microsofts s\u00e4kerhetsteam Windows- och Azure-kunder att vara vaksamma f\u00f6r potentiella attacker baserat p\u00e5 <strong>Log4Shell<\/strong>.  De upprepade varningarna kommer eftersom exploateringskoden f\u00f6r detta \u00e4r allm\u00e4nt tillg\u00e4nglig, och angripare har kraftigt \u00f6kat sina s\u00f6kningar efter s\u00e5rbara system.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Akta_dig_for_Log4Shell_Log4j\"><\/span><strong>Akta dig f\u00f6r Log4Shell (Log4j)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Log4Shell, exploateringen baserad p\u00e5 buggy-paketet Log4j, \u00f6ppnades f\u00f6r v\u00e4rlden i b\u00f6rjan av december f\u00f6rra \u00e5ret.  \u00c4ven om en patch g\u00f6rs tillg\u00e4nglig av tillverkaren, Apache Foundation, \u00e4r det fortfarande slutpunktssystemadministrat\u00f6rers uppgift att anv\u00e4nda den f\u00f6r skydd.<\/p>\n<p>Men det \u00e4r det verkliga problemet, s\u00e4ger experter.  Log4j \u00e4r ett enkelt loggnings-Java-paket som anv\u00e4nds av m\u00e5nga f\u00f6retag i m\u00e5nga av deras produkter.  Eftersom det anv\u00e4nds flitigt kr\u00e4ver det l\u00e5nga arbetstimmar att lappa det.<strong> Och denna f\u00f6rsening inkasseras snabbt av hotakt\u00f6rer, eftersom experter varnar f\u00f6r att m\u00e5nga s\u00f6ker igenom webben efter s\u00e5rbara system.<\/strong><\/p>\n<p>En av dem, Microsoft har varnat sitt community och v\u00e4rlden sedan s\u00e5rbarheten avsl\u00f6jades.  I flera r\u00e5d och nu med en ny varning fr\u00e5n Microsoft 365 Defender Threat Intelligence och Microsoft Threat Intelligence Center (MSTIC), sa s\u00e4kerhetsteam;<\/p>\n<p>Microsoft har redan sl\u00e4ppt en Log4j-instrumentpanel f\u00f6r hot- och s\u00e5rbarhetshantering, och en uppdatering av sitt Windows Defender-verktyg, som l\u00e4gger till Log4Shell-skannern f\u00f6r att hitta eventuella missbruk p\u00e5 anv\u00e4ndarnas system.  F\u00f6retag som CrowdStrike och till och med CISA har sl\u00e4ppt gratis skannrar f\u00f6r Log4j-fel.<\/p>\n<p><strong>S\u00e5 nu \u00e4r det sista jobbet f\u00f6r systemadministrat\u00f6rer att till\u00e4mpa den senaste tillg\u00e4ngliga patchen (v2.17.1) f\u00f6r att skydda system.<\/strong> S\u00e4kerhetsexperter, inklusive Microsoft, har varnat f\u00f6r att ransomware-grupper och andra hotakt\u00f6rer har lagt till Log4Shell-exploater till sina malware-kit och har aggressivt letat efter s\u00e5rbara system.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/microsoft-varnar-windows-och-azure-kunder-att-akta-sig-for-log4shell-attacker\/#Akta_dig_for_Log4Shell_Log4j\" >Akta dig f\u00f6r Log4Shell (Log4j)<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Efter SolarWinds i mitten av 2021 \u00e4r n\u00e4sta stora sak vi h\u00f6r om i s\u00e4kerhetsv\u00e4rlden Log4Shell. Det buggiga Log4j-paketet orsakar allvarliga problem f\u00f6r alla indirekt, och Microsoft vill ta det p\u00e5 allvar. Enligt en ny varning varnar Microsofts s\u00e4kerhetsteam Windows- och Azure-kunder att vara vaksamma f\u00f6r potentiella attacker baserat p\u00e5 Log4Shell. De upprepade varningarna kommer [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":762190,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/3.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-762189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=762189"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/762190"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=762189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=762189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=762189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}