国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

工信部通報阿帕奇Log4j2重大安全漏洞
2021-12-20   中關村在線

昨日國家工信部官方發布公告,通報了阿帕奇Log4j2組件中的一個重大安全漏洞。據悉,阿帕奇(Apache) Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件中存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

工信部表示,這一漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。工信部提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本,以降低網絡安全風險。

此前McAfee Enterprise和FireEye的高級威脅研究主管表示,Log4Shell的破壞力和Shellshock、Heartbleed和EternalBlue是同一個級別。有消息報道,攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯網上的合法計算資源來產生加密貨幣以獲取經濟利益,有關人士表示該漏洞的影響可能是巨大的,因為它是可蠕蟲式的,可以建立自己的傳播。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,可以假定許多組織已經被攻破,并需要采取事件響應措施。

熱詞搜索:

上一篇:論大數據時代個人信息的重要性
下一篇:四家運動裝備網站遭受攻擊,180萬客戶信用卡數據被盜

分享到: 收藏
主站蜘蛛池模板: 政和县| 靖安县| 二连浩特市| 湖南省| 和龙市| 安义县| 新河县| 公安县| 阿尔山市| 德保县| 高尔夫| 临泽县| 克什克腾旗| 梅河口市| 买车| 凤冈县| 临西县| 南宁市| 和顺县| 大名县| 铅山县| 保山市| 锡林郭勒盟| 陇南市| 潼南县| 沁源县| 胶南市| 平潭县| 内乡县| 淮北市| 德惠市| 富阳市| 庄浪县| 陇西县| 巴彦县| 萍乡市| 宁都县| 迁安市| 齐齐哈尔市| 营口市| 夏津县|