自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果iCloud、推特和《我的世界》均易受Log4Shell零日漏洞影響

安全
近日有報(bào)道稱,包括蘋果 iCloud、推特、Cloudflare、《我的世界》、以及 Steam 等在內(nèi)的諸多熱門服務(wù),均易受到一個(gè)零日漏洞的影響。

[[439923]]

近日有報(bào)道稱,包括蘋果 iCloud、推特、Cloudflare、《我的世界》、以及 Steam 等在內(nèi)的諸多熱門服務(wù),均易受到一個(gè)零日漏洞的影響。Luna Sec 安全研究人員將這個(gè)存在于流行的 Java 日志庫中的零日漏洞利用稱作“Log4Shell”,且已在 Apache Log4j 中發(fā)現(xiàn)。后者是一款開源的日志實(shí)用程序,且被大量應(yīng)用程序、網(wǎng)站和相關(guān)服務(wù)所采用。

(來自:Luna Sec)

起初,研究人員僅在微軟旗下的《我的世界》中發(fā)現(xiàn)了“Log4Shell”。但由于 Log4j 在幾乎所有基于 Java 的企業(yè)應(yīng)用程序 / 服務(wù)器中“無處不在”,這一零日漏洞的影響范圍還是難以估量的。

Luna Sec 安全研究人員在一篇博客文章中警告稱:任何使用 Apache Struts 的地方,都可能易受此類攻擊。

目前已被證實(shí)易受影響的服務(wù)器,已波及蘋果、亞馬遜、Cloudflare、推特、Steam、百度、網(wǎng)易、騰訊、Elastic 等科技巨頭。

慶幸的是,盡管另有成千上萬的其它組織尚未列出,但在致外媒的一份聲明中,Cloudflare 表示其已給系統(tǒng)打上了更新補(bǔ)丁,且尚未發(fā)現(xiàn)任何有被利用的證據(jù)。

此外《我的世界》游戲開發(fā)商 Mojang 工作室已通過緊急發(fā)布的安全更新而修復(fù)了該錯(cuò)誤。

Apache 軟件基金會(huì)也于今日發(fā)布了緊急安全更新,并為無法立即啟用更新的客戶提供了緩解方案。

美國國家安全局網(wǎng)絡(luò)安全主管 Robert Joyce 證實(shí),該機(jī)構(gòu)開發(fā)的免費(fèi)開源逆向工程工具 GHIDRA 也受到了影響:“由于廣泛包含在軟件框架中,Log4j 是一個(gè)相當(dāng)重大的漏洞利用威脅”。

新西蘭計(jì)算機(jī)緊急響應(yīng)小組(CERT)、德國電信 CERT 和 Greynoise 網(wǎng)絡(luò)監(jiān)控服務(wù)均發(fā)出警告 —— 攻擊者正在積極尋找易受 Log4Shell 攻擊的服務(wù)器,約有 100 臺(tái)不同的主機(jī)正在對互聯(lián)網(wǎng)展開掃描。

最后,HackerOne 高級(jí)安全技術(shù)專家 Kayla Underkoffler 指出 —— 隨著開源軟件在全球關(guān)鍵供應(yīng)鏈中所占的比例越來越大,其遭遇此類攻擊威脅的位面也在與日俱增。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2022-01-07 10:02:31

Log4j漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-15 06:21:29

Log4Shell漏洞網(wǎng)絡(luò)攻擊

2021-12-26 00:01:51

Log4Shell漏洞服務(wù)器

2021-12-17 09:50:21

Log4Shell漏洞勒索軟件

2021-12-22 13:52:40

Log4j漏洞谷歌

2022-01-14 19:12:07

勒索軟件攻擊漏洞

2022-01-06 11:55:02

Aquatic PanLog4Shell漏洞

2022-01-10 09:30:33

Java漏洞漏洞網(wǎng)絡(luò)攻擊

2022-01-28 12:07:29

Log4j漏洞網(wǎng)絡(luò)攻擊

2021-12-14 16:07:04

Log4Shell漏洞黑客

2024-05-15 16:10:15

2021-12-22 09:54:48

黑客Log4Shell漏洞攻擊

2021-12-24 09:56:33

Log4j漏洞英偉達(dá)

2021-12-15 18:32:33

Log4Shell漏洞攻擊

2021-12-14 11:07:55

Log4ShellJNDI漏洞

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-03-03 09:51:12

Log4j 漏洞網(wǎng)絡(luò)安全

2024-02-18 17:07:00

2021-12-14 09:23:40

黑客漏洞網(wǎng)絡(luò)攻擊

2021-12-14 15:47:46

Log4j安全漏洞黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)