Er is een sterke afname van servers waarop een kwetsbare versie van Log4j draait, zo stelt securitybedrijf Tenable op basis van eigen onderzoek. Het securitybedrijf baseert zich hierbij op dns-queries afkomstig van de servers van klanten die hun omgevingen scannen.
De queries van kwetsbare Log4j-servers verschillen van niet-kwetsbare servers, aldus onderzoeker Glen Pendley. Tot en met 22 december is er een toename van het aantal kwetsbare Log4j-servers, maar in de dagen daarna is er een sterke afname zichtbaar. Het aantal scans bleef in deze periode nagenoeg gelijk. Driekwart van de kwetsbare servers was voor 25 december gepatcht. "Een grote overwinning voor al vermoeide securityteams", aldus Pendley.
Hij stelt dat de komende weken en maanden beveiligingsonderzoekers en aanvallers nieuwe aanvalsvectoren voor Log4j zullen blijven vinden. "Er is nog veel te doen en het probleem is nog lang niet opgelost. Laten we in de tussentijd vieren hoe snel mensen in onze industrie op deze kwetsbaarheid reageerden en de infrastructuur beschermden", besluit Pendley.
Deze posting is gelocked. Reageren is niet meer mogelijk.