工信部通报阿帕奇Log4j2重大安全漏洞
安全
昨日国家工信部官方发布公告,通报了阿帕奇Log4j2组件中的一个重大安全漏洞。

昨日国家工信部官方发布公告,通报了阿帕奇Log4j2组件中的一个重大安全漏洞。据悉,阿帕奇(Apache) Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件中存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。

工信部表示,这一漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。工信部提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本,以降低网络安全风险。

此前McAfee Enterprise和FireEye的高级威胁研究主管表示,Log4Shell的破坏力和Shellshock、Heartbleed和EternalBlue是同一个级别。有消息报道,攻击者几乎立即开始利用该漏洞进行非法的加密货币挖掘,或利用互联网上的合法计算资源来产生加密货币以获取经济利益,有关人士表示该漏洞的影响可能是巨大的,因为它是可蠕虫式的,可以建立自己的传播。即使有了补丁,也有几十个版本的脆弱组件。由于已经观察到的攻击数量巨大,可以假定许多组织已经被攻破,并需要采取事件响应措施。

 

责任编辑:赵宁宁 来源: 中关村在线

同话题下的热门内容

微软电脑管家 1.0 开始内测:国内用户专供,搭载独有反病毒引擎2022 年值得关注的三个云安全趋势PwnKit漏洞曝光:所有主流Linux发行版本均受影响微软发现与Log4j相关的高危漏洞官方出品的国内特供软件!微软电脑管家新体验微软电脑管家内测版体验专供国内用户攻击者开始使用 XLL 文件进行攻击零信任的六大误解

编辑推荐

2019年最近发现的网络安全事件付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈视频号