CVE-2021-44228 — CVSS: 10 (Kritik)
Apache Log4j2 JNDI Enjeksiyonu (Log4Shell) — Uzaktan kod yürütme için JNDI lookup özelliğini kötüye kullanan kritik zafiyet.
Zafiyet Detayları
| CVE Kimliği | CVE-2021-44228 |
|---|---|
| CVSS Puanı | 10 / 10.0 — Kritik |
| Yayın Yılı | 2021 |
| Saldırı Vektörü | NETWORK |
| Etkilenen Sistemler | Apache Log4j 2.x, tüm platformlar |
Bu Zafiyeti Kullanan Malware Aileleri
- Mirai
- Conti
- Carbanak
- Cobalt Strike
- NjRAT
Toplam 5 malware ailesi bu güvenlik açığından yararlanmaktadır.
Zafiyet Açıklaması
Apache Log4j2 JNDI Enjeksiyonu (Log4Shell) — Uzaktan kod yürütme için JNDI lookup özelliğini kötüye kullanan kritik zafiyet.
Yama ve Azaltma Önerileri
- Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2021-44228
- Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
- IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
- Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
- Yedeklerinizi doğrulayın ve güncel tutun
- Etkilenen sistemlerde tehdit avcılığı yapın
MITRE ATT&CK Haritalama
Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.
Mirai — Malware Profile
Mirai, IoT DDoS botnet'idir.
Technical Details
C, brute-force Telnet/SSH kimlik bilgileri, multiple DDoS modulu (TCP/UDP/HTTP/DNS/GRE/VSE), process kill (competing malware/security tools), watchdog, iptables bypass
Capabilities & Behavior
C2 Servers (2 recorded servers for this family)
| Address | Type | Port | Protocol | Status | Country |
|---|---|---|---|---|---|
| 45.142.142.140 | ip | 23 | TCP | active | — |
| 89.19.209.214 | ip | 23 | TCP | inactive | — |
C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.