Microsoft, Log4j güvenlik açığıyla mücadele etmek için güvenlik yazılımının bulut tabanlı sürümleri için güncellemeler hazırladığı duyurdu. Log4j için zaten birçok yama uygulandı, ancak yine de bazı sunucuları etkileme ihtimali var.
Redmond devi Aralık ortasından bu yana Microsoft 365 Defender için Log4j güvenlik açıklarını algılamak ve bunlarla mücadele etmek için güncellemeler yayınladığını açıkladı. Defender artık güvenlik açıklarını sürekli olarak izleyebilecek ve tespit yapabilecek.
En son sürüm güvenlik açığı bulunan Log4j kütüphane bileşenlerinin yanı sıra Log4j’den yararlanan yüklü yazılımları bulabiliyor. Microsoft, Microsoft 365 Defender için Log4j kusurlarıyla ilgili tehditleri ve güvenlik açıklarını yönetmek için birleştirilmiş bir pano sunduğunu söyledi.
Bu güncelleştirmeler 365 Defender, Microsoft Defender for Endpoint ve Microsoft Defender for Containers için geçerli. Windows 10 ve 11’e ek olarak, güncellemeler Windows Server 2008, 2012 ve 2016 ile de uyumlu. Linux kullanıcıları ise Defender for Linux’u 101.52.57 (30.121092.15257.0) veya sonraki bir sürüme güncellerlerse bu geliştirmeleri alabilecek.
Microsoft Defender for Containers, özellikle sanallaştırma teknolojisini kullananları korumak için tasarlanmış, Aralık ayı başlarında kullanıma sunulan bulut tabanlı bir koruma planı. Son güncelleme ise Log4j’ye karşı savunmasız imajların algılamasına izin veriyor.