国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

工信部通報阿帕奇Log4j2重大安全漏洞
2021-12-20   中關村在線

昨日國家工信部官方發布公告,通報了阿帕奇Log4j2組件中的一個重大安全漏洞。據悉,阿帕奇(Apache) Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件中存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

工信部表示,這一漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。工信部提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本,以降低網絡安全風險。

此前McAfee Enterprise和FireEye的高級威脅研究主管表示,Log4Shell的破壞力和Shellshock、Heartbleed和EternalBlue是同一個級別。有消息報道,攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯網上的合法計算資源來產生加密貨幣以獲取經濟利益,有關人士表示該漏洞的影響可能是巨大的,因為它是可蠕蟲式的,可以建立自己的傳播。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,可以假定許多組織已經被攻破,并需要采取事件響應措施。

熱詞搜索:

上一篇:論大數據時代個人信息的重要性
下一篇:四家運動裝備網站遭受攻擊,180萬客戶信用卡數據被盜

分享到: 收藏
主站蜘蛛池模板: 全南县| 英超| 博湖县| 牙克石市| 黔西| 乾安县| 隆昌县| 安仁县| 凤山县| 建昌县| 竹山县| 滦平县| 正安县| 响水县| 滁州市| 德庆县| 杭州市| 贡觉县| 岑巩县| 稷山县| 恩平市| 特克斯县| 渝中区| 定远县| 鄂州市| 鞍山市| 正安县| 湟源县| 德化县| 扶余县| 汽车| 西昌市| 宁城县| 富顺县| 儋州市| 嵩明县| 德令哈市| 壶关县| 保山市| 沙河市| 额济纳旗|