国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

工信部通報阿帕奇Log4j2重大安全漏洞
2021-12-20   中關村在線

昨日國家工信部官方發布公告,通報了阿帕奇Log4j2組件中的一個重大安全漏洞。據悉,阿帕奇(Apache) Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件中存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

工信部表示,這一漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。工信部提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本,以降低網絡安全風險。

此前McAfee Enterprise和FireEye的高級威脅研究主管表示,Log4Shell的破壞力和Shellshock、Heartbleed和EternalBlue是同一個級別。有消息報道,攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯網上的合法計算資源來產生加密貨幣以獲取經濟利益,有關人士表示該漏洞的影響可能是巨大的,因為它是可蠕蟲式的,可以建立自己的傳播。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,可以假定許多組織已經被攻破,并需要采取事件響應措施。

熱詞搜索:

上一篇:論大數據時代個人信息的重要性
下一篇:四家運動裝備網站遭受攻擊,180萬客戶信用卡數據被盜

分享到: 收藏
主站蜘蛛池模板: 开鲁县| 荔浦县| 盈江县| 阿合奇县| 龙井市| 古田县| 龙门县| 贵港市| 鞍山市| 岫岩| 德格县| 巫山县| 长乐市| 龙南县| 沛县| 顺义区| 靖江市| 昆明市| 白山市| 博罗县| 岫岩| 佛学| 集贤县| 房产| 平原县| 汾阳市| 涿鹿县| 木兰县| 宜兰县| 博野县| 洪洞县| 武隆县| 丹棱县| 蓝山县| 城固县| 海林市| 婺源县| 准格尔旗| 白朗县| 古浪县| 尼玛县|