<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Log4j 漏洞影響數以百萬計的應用

    VSole2021-12-11 20:30:14

    廣泛使用的 Java 日志庫 Log4j 漏洞爆出了非常容易利用的 0day 漏洞,通過發送特定字符串攻擊者能遠程執行代碼,有數以百萬計的應用受到影響。漏洞利用的 POC 代碼已發布在 GitHub 上,它被編號為 CVE-2021-44228。受影響的服務包括 Steam、Apple iCloud、游戲如 Minecraft,任何使用 Apache Struts 的服務都可能受到影響。在漏洞爆出之后,玩家就開始在 Minecraft 的聊天功能中嘗試利用漏洞,部分 Twitter 用戶改變顯示名字去觸發漏洞,蘋果用戶也嘗試了類似的漏洞利用。

    log4jminecraft
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    利用 Log4j 漏洞構造的蜜罐
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估。
    廣泛使用的 Java 日志庫 Log4j 漏洞爆出了非常容易利用的 0day 漏洞,通過發送特定字符串攻擊者能遠程執行代碼,有數以百萬計的應用受到影響。漏洞利用的 POC 代碼已發布在 GitHub 上,它被編號為 CVE-2021-44228。受影響的服務包括 Steam、Apple iCloud、游戲如 Minecraft,任何使用 Apache Struts 的服務都可能受到影響。在漏洞爆出
    美國網路安全審查委員會(Cyber Safety Review Board)報告指出,Log4Shell(CVE-2021-44228)漏洞將成為“地方流行病”,對企業系統的影響可能長達10年以上。 美國總統拜登今年發布行政命令成立的網路安全審查委員會(Cyber Safety Review Board,CSRB)于上周四(7/14)發布第一份報告,根據針對80家組織及業者的調查結果,說明去年
    12月11日,360安全大腦監測到大量黑客利用Apache Log4j 2漏洞攻擊個人用戶,其中Minecraft(游戲名稱“我的世界”) Java版便是其中之一。午時起,黑客發起大規模攻擊,平均每小時有近5000個Mincraft玩家遭到攻擊,最高峰時遭到攻擊的玩家過萬。
    正如我們在以前的報道中所解釋的,Log4j黑客是非常危險的。這是因為它幾乎影響到所有提供互聯網服務的公司。這個安全漏洞存在于一個被廣泛使用的Java日志工具中。自上周四披露以來,網絡安全研究人員已經目睹了數十萬次利用該漏洞的嘗試。這包括來自國家支持的黑客的攻擊,與大多數黑客相比,他們擁有大量可支配的資源。只要互聯網公司不對他們的系統應用現有的Log4j補丁,他們就會面臨風險。
    Apache 軟件基金會已發布修復程序以包含一個積極 利用的零日漏洞,該漏洞會影響廣泛使用的基于 Java 的 Apache Log4j 日志庫,該漏洞可被武器化以執行惡意代碼并允許完全接管易受攻擊的系統。
    近日,Apache Log4j 2 被披露存在潛在反序列化代碼執行漏洞,隨后,Log4Shell漏洞被惡意利用的情況被大量機構監測發現。
    Apache為Log4Shell提供的快速補丁也有漏洞,可導致DoS攻擊。
    微軟研究人員近日發現了一種同時針對 Windows 和 Linux 平臺的混合型僵尸網絡,該網絡使用一種高效的技術來攻擊《我的世界》服務器,并可在多個平臺上發起分布式拒絕服務攻擊。目前,MCCrash 的硬編碼顯示僅針對《我的世界》服務器軟件的 1.12.2 版本。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类