工信部表示,這一漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。工信部提醒有關(guān)單位和公眾密切關(guān)注阿帕奇Log4j2組件漏洞補丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時升級組件版本,以降低網(wǎng)絡(luò)安全風(fēng)險。
此前McAfee Enterprise和FireEye的高級威脅研究主管表示,Log4Shell的破壞力和Shellshock、Heartbleed和EternalBlue是同一個級別。有消息報道,攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯(lián)網(wǎng)上的合法計算資源來產(chǎn)生加密貨幣以獲取經(jīng)濟利益,有關(guān)人士表示該漏洞的影響可能是巨大的,因為它是可蠕蟲式的,可以建立自己的傳播。即使有了補丁,也有幾十個版本的脆弱組件。由于已經(jīng)觀察到的攻擊數(shù)量巨大,可以假定許多組織已經(jīng)被攻破,并需要采取事件響應(yīng)措施。



