<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
      此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
      政企安全 正文
      發(fā)私信給李揚(yáng)霞
      發(fā)送

      0

      緊急! Log4j漏洞風(fēng)險(xiǎn),堪比“永恒之藍(lán)”或?qū)⒂绊?0%以上企業(yè)

      本文作者: 李揚(yáng)霞 2021-12-10 15:32
      導(dǎo)語:昨夜安全工程師一夜無眠,Apache Log4j2“核彈級(jí)”漏洞影響范圍甚廣

      雷鋒網(wǎng)消息:昨日夜間,Apache Log4j2引發(fā)嚴(yán)重安全漏洞,疑似很多公司的服務(wù)器被掃描攻擊,一大批安全人員深夜修bug,堪稱“核彈級(jí)”漏洞。

      經(jīng)專家研判,該漏洞影響范圍極大,且利用方式十分簡單,攻擊者僅需向目標(biāo)輸入一段代碼,不需要用戶執(zhí)行任何多余操作即可觸發(fā)該漏洞,使攻擊者可以遠(yuǎn)程控制用戶受害者服務(wù)器,90%以上基于java開發(fā)的應(yīng)用平臺(tái)都會(huì)受到影響。

      log4j是Apache的一個(gè)開源項(xiàng)目, 是一個(gè)基于Java的日志記錄框架。Log4j2是log4j的后繼者,被大量用于業(yè)務(wù)系統(tǒng)開發(fā),記錄日志信息。很多互聯(lián)網(wǎng)公司以及耳熟能詳?shù)墓镜南到y(tǒng)都在使用該框架。

      據(jù)網(wǎng)友描述:“百度的主頁搜索被黑了,所有Java同學(xué)起床修bug,影響很大”。

      此次Log4j2 遠(yuǎn)程代碼執(zhí)行漏洞,已經(jīng)被攻擊者利用并公開擴(kuò)散。觸發(fā)條件:只要外部用戶輸入的數(shù)據(jù)會(huì)被日志記錄,即可造成遠(yuǎn)程代碼執(zhí)行。

      有網(wǎng)友表示:“可以說是災(zāi)難性的漏洞,比之前的fastjson和shiro還要嚴(yán)重,這個(gè)漏洞估計(jì)在之后三四年內(nèi)還會(huì)繼續(xù)存在”。

      如果被攻擊,影響的范圍堪比2017年“永恒之藍(lán)”病毒,當(dāng)年的WannaCry勒索病毒,致使美國、英國、俄羅斯、中國等至少150個(gè)國家,30萬名用戶中招。

      雷峰網(wǎng)從奇安信集團(tuán)了解到,根據(jù)安域云防護(hù)的監(jiān)測(cè)數(shù)據(jù)顯示,截至12月10日中午12點(diǎn),已發(fā)現(xiàn)近1萬次利用該漏洞的攻擊行為。奇安信應(yīng)急響應(yīng)中心已接到十余起重要單位的漏洞應(yīng)急響應(yīng)需求,已于12月9日晚間將漏洞信息上報(bào)了相關(guān)主管部門。補(bǔ)天漏洞響應(yīng)平臺(tái)負(fù)責(zé)人介紹,12月9日深夜,僅一小時(shí)內(nèi)就收到白帽黑客提交的百余條該漏洞的信息。

      安全專家還表示,開源軟件安全治理是一項(xiàng)任重道遠(yuǎn)的工作,需要國家、行業(yè)、用戶、軟件廠商都重視起來并投入才能達(dá)到良好效果。

      天才黑客、前拼多多安全大牛Flanker也在微博中表示:"漏洞嚴(yán)重,建議排查所有系統(tǒng)依賴升級(jí)到log4j-2.15.0-rc1。業(yè)務(wù)系統(tǒng)可能沒有直接引用,但是旁路的日志、大數(shù)據(jù)等Java體系生態(tài)中基本上都有,仍然會(huì)被打。"

      緊急! Log4j漏洞風(fēng)險(xiǎn),堪比“永恒之藍(lán)”或?qū)⒂绊?0%以上企業(yè)

      據(jù)雷峰網(wǎng)(公眾號(hào):雷峰網(wǎng))了解,2021年11月24日,阿里云安全團(tuán)隊(duì)向Apache官方報(bào)告了Apache Log4j2遠(yuǎn)程代碼執(zhí)行漏洞。

      昨日,阿里云應(yīng)急響應(yīng)中心提醒用戶盡快采取安全措施阻止漏洞攻擊,并表示:Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。

      有些廠家給出排查方式,用戶只需排查Java應(yīng)用是否引入 log4j-api , log4j-core 兩個(gè)jar。若存在應(yīng)用使用,極大可能會(huì)受到影響。

      目前似乎尚無統(tǒng)一解決辦法,有業(yè)內(nèi)人士稱正在等待官方修復(fù)補(bǔ)丁,保險(xiǎn)起見選擇版本回滾。縱觀當(dāng)前討論態(tài)勢(shì),預(yù)計(jì)漏洞影響還在繼續(xù)發(fā)酵當(dāng)中。

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

      分享:
      相關(guān)文章

      編輯

      “聚焦安全領(lǐng)域,關(guān)注數(shù)據(jù)安全、隱私計(jì)算的等互聯(lián)網(wǎng)熱點(diǎn) ”VX聯(lián)系:Dec9102
      當(dāng)月熱門文章
      最新文章
      請(qǐng)?zhí)顚懮暾?qǐng)人資料
      姓名
      電話
      郵箱
      微信號(hào)
      作品鏈接
      個(gè)人簡介
      為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
      您的郵箱還未驗(yàn)證,完成可獲20積分喲!
      請(qǐng)驗(yàn)證您的郵箱
      立即驗(yàn)證
      完善賬號(hào)信息
      您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 日韩久久久久久中文人妻| 久久www免费人成—看片| 两个人看的www视频免费完整版| 石景山区| 成人婷婷网色偷偷亚洲男人的天堂 | 亚洲热视频这里只有精品| 香蕉av福利精品导航| 依兰县| av无码精品一区二区三区四区| 中文字幕AV一区| 玩弄人妻少妇500系列视频| 内射视频在线观看| 永久黄网站色视频免费直播| 激情伊人五月天久久综合| 国产高清亚洲精品91| 国产极品粉嫩福利姬萌白酱| 亚洲成A∨人片在线网| 国产自在自线午夜精品| 国产91精品对白露脸全集观看| 国产精品va在线观看无码不卡| 综合欧美视频一区二区三区| 无码人妻视频一区二区三区 | 国产精品香港三级国产av| 亚洲爆乳精品无码一区二区| 91白浆| 熟妇人妻av无码一区二区三区| 最新99热| 特级做a爰片毛片免费看无码| 亚洲精品成人无码熟妇在线| 一本本月无码-| 亚洲日韩?国产丝袜?在线精品| 亚洲国产色图| 超级碰在线视频| 综合天天久久| 人妻少妇精品| 蕾丝av无码专区在线观看| 国产成人精品无码专区| 野花韩国日本免费观看| 国产熟睡乱子伦视频在线播放| 亚洲中文字幕精品久久久久久动漫 | 66av在线|