Explicação do Script Comunitário Log4Shell RMM (Vídeo)
Em resposta à vulnerabilidade crítica conhecida como Log4j, a Datto lançou um script comunitário para todos os MSPs no início desta semana no Github, conforme detalhado neste blog: Ferramenta de Enumeração, Mitigação e Detecção de Ataques Log4Shell . Fico feliz em informar que quase metade dos usuários já utilizou o script. Datto RMM Os parceiros já tomaram medidas para implementar essa ferramenta. Vamos manter esse ritmo em toda a comunidade de MSPs.
Como MSP, você tem um grande número de sistemas que protege e está ajudando seus clientes a mapear quais sistemas e aplicativos podem estar vulneráveis às explorações ativas do log4j RCE, conhecidas como Log4Shell. Você está tentando descobrir como avaliar com rapidez e confiança essa exposição em escala.
Os dois principais métodos que surgiram para enumerar sistemas potencialmente vulneráveis são:
- Avaliação de rede – ferramentas que tentam a exploração benigna para enumerar vulnerabilidades.
- Avaliação de endpoints – usando seu inventário de sistemas protegidos, você pode executar verificações baseadas no sistema para identificar softwares em execução que estejam utilizando o log4j ou que apresentem indícios de tentativas de ataque.
A Datto notou uma abundância de ferramentas lançadas para Avaliação de Rede nas primeiras 24 horas, mas ferramentas limitadas que eram facilmente acessíveis para MSPs e SMBs no espaço de Avaliação de Endpoint. Para resolver isso, a equipe do Datto RMM reuniu alguns dos excelentes trabalhos realizados pela comunidade de segurança em uma ferramenta fácil de executar para aumentar a capacidade da Avaliação de Rede com a Avaliação de Endpoint.
Assista a este vídeo explicativo detalhado sobre como acessar, aplicar, executar e interpretar os resultados do Community Script:
Para nossos parceiros do Datto RMM, criamos um vídeo semelhante para a Ferramenta de Enumeração, Mitigação e Detecção de Ataques do Log4Shell, que pode ser encontrado na Comunidade Datto.




