自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌警告稱,超過35000個(gè)Java包受 Log4j 漏洞影響

安全
谷歌掃描Maven Central Java軟件包庫,發(fā)現(xiàn)35863個(gè)軟件包使用的Log4j庫版本易受Log4Shell漏洞攻擊。

據(jù)Securityaffairs網(wǎng)站消息,谷歌開源團(tuán)隊(duì)掃描了Maven Central Java軟件包庫,發(fā)現(xiàn)35863個(gè)軟件包使用的Apache Log4j庫版本易受Log4Shell漏洞和CVE-2021-45046 RCE攻擊。

[[441614]]

據(jù)了解,受影響的Java包數(shù)量占Maven中央存儲(chǔ)庫(最重要的Java包存儲(chǔ)庫)的8%.。谷歌發(fā)布報(bào)告表示,介于log4j漏洞近來對(duì)軟件行業(yè)產(chǎn)生了廣泛影響,8%的比例對(duì)整個(gè)行業(yè)生態(tài)的影響依然巨大。

谷歌專家使用了Open Source Insights(一個(gè)用于確定開源依賴項(xiàng)的項(xiàng)目)來評(píng)估Maven 中央存儲(chǔ)庫中所有的所有軟件版本。專家指出,受影響的直接依賴項(xiàng)軟件包大約有7000個(gè),大多數(shù)受影響的為間接依賴項(xiàng)。

漏洞在依賴關(guān)系鏈中的位置越深,修復(fù)它需要的步驟就越多。下圖顯示了受影響的log4j包(核心或api)首次出現(xiàn)在消費(fèi)者依賴關(guān)系圖中的深度柱狀圖,對(duì)于超過80%的軟件包來說,漏洞的深度超過了一級(jí),大多數(shù)受影響的程度為五級(jí)(有些甚至多達(dá)九級(jí)),對(duì)這些軟件包進(jìn)行修復(fù),需從最深的依賴關(guān)系開始。

自Log4j漏洞披露以來,所有受其影響的軟件包中已有13%被修復(fù),那要在整個(gè)軟件生態(tài)系統(tǒng)中修復(fù)此漏洞需要多長時(shí)間?專家認(rèn)為,盡管最近幾天行業(yè)內(nèi)急于修復(fù)log4j,但整個(gè)過程可能需要數(shù)年時(shí)間。

谷歌表示,他們鼓勵(lì)開源社區(qū)繼續(xù)加強(qiáng)這些軟件包的安全性,啟用自動(dòng)依賴更新并添加安全緩解措施。

參考來源:https://securityaffairs.co/wordpress/125845/security/log4j-java-packages-flaws.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-14 23:44:26

漏洞Log4j項(xiàng)目

2021-12-24 09:56:33

Log4j漏洞英偉達(dá)

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2021-12-15 18:07:38

Log4j漏洞網(wǎng)絡(luò)攻擊

2021-12-21 10:03:24

Log4j漏洞網(wǎng)絡(luò)攻擊漏洞

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2021-12-21 14:25:01

Log4j2漏洞網(wǎng)絡(luò)

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-03-30 11:29:53

漏洞補(bǔ)丁Spring

2023-12-11 15:26:42

2021-12-16 10:43:04

黑客網(wǎng)絡(luò)攻擊漏洞

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2022-01-02 07:07:55

CISAApache Log4漏洞

2023-11-10 10:08:23

2021-12-11 19:04:38

漏洞

2022-01-06 14:39:15

Log4j漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-01-07 10:06:26

Slf4jLog4JLogback
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)