Aktyalizasyon Log4j ki fèk pibliye pou Microsoft 365 Defender jenere yon inondasyon fo alèt. Microsoft ap travay di pou rezoud pwoblèm sa a.
Dènyèman, Microsoft te pibliye yon aktyalizasyon nan solisyon Microsoft 365 Defender li kont vilnerabilite Log4j ki trè aktif kounye a. Kòm li vire soti, aktyalizasyon sa a jenere yon inondasyon nan fo alèt sou vyolasyon potansyèl yo. Sa a se anmèdman nan SOC yo divès kalite ki gen kouri apre tout fo rapò sa yo.
Plis espesyalman, Microsoft Defender pou Endpoint kounye a jenere yon kouran notifikasyon sou vyolasyon Capteur. Zouti a fè notifikasyon sa yo baze sou nouvo Microsoft 365 Defender la scanner zouti optimize pou pwosesis Log4j.
Notifikasyon yo, ki te di yo rive sitou sou Windows Sèvè 2016 sistèm yo, endike ke gen posib vyolasyon Capteur sou memwa nan sistèm sa yo. Vyolasyon sa yo ta koze pa yon pwosesis sa yo rele OpenHandleCollector.exe.
Microsoft vini ak ranje
Dapre Microsoft, alèt sa yo make kòm move yo pa move. Sepandan, jeyan teknoloji a konprann iritasyon an nan mitan divès ekspè sekirite yo ak ap travay di kounye a nan yon solisyon a pwoblèm sa a. Repare sa a pral byento disponib pou tout sistèm ki kounye a soufri de fo rapò sa yo, jeyan teknoloji a endike.
Ide: Microsoft mete ajou Defender kont vilnerabilite Log4j