Log4j漏洞可能需要數月甚至數年時間才能妥善解決

來源:cnBeta.COM

網絡安全專家認為 CVE-2021-44228 的普遍性以及容易被利用,這個 Log4j 中的遠程代碼執行漏洞可能需要數月甚至數年時間才能得到妥善解決。McAfee Enterprise 和 FireEye 的高級威脅研究主管 Steve Povolny 表示,Log4Shell 的破壞力完全和 Shellshock、Heartbleed 和 EternalBlue 同一個級別。

訪問:

阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購

Povolny 表示:“攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯網上的合法計算資源來產生加密貨幣以獲取經濟利益...... 進一步的利用似乎已經轉向盜竊私人信息。可以預見,這種攻擊即將會發生演變”。

Povolny 補充說,該漏洞的影響可能是巨大的,因為它是“可蠕蟲式的,可以建立自己的傳播”。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,Povolny 說“可以假定許多組織已經被攻破”,并需要采取事件響應措施。

Povolny 說:“我們相信 log4shell 漏洞將持續數月甚至數年,隨著補丁越來越多地推出,在未來幾天和幾周內將會大幅減少”。自12月9日以來,Sophos 高級威脅研究員 Sean Gallagher 說,使用該漏洞的攻擊從試圖安裝硬幣礦工--包括Kinsing礦工僵尸網絡--演變為更復雜的努力。

Gallagher 表示:“最近的情報顯示,攻擊者正試圖利用該漏洞暴露亞馬遜網絡服務賬戶使用的密鑰。還有跡象表明,攻擊者試圖利用該漏洞在受害者網絡中安裝遠程訪問工具,可能是Cobalt Strike,這是許多勒索軟件攻擊中的一個關鍵工具”。

關鍵詞: 安全 Log4j漏洞可能需要數月甚至數年時間才能妥善解決 cnBeta

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲中文字幕乱码熟女在线| 亚洲综合一区二区精品导航| 亚洲国色天香视频| 国产av无码专区亚洲av桃花庵| 亚洲精品NV久久久久久久久久| AV激情亚洲男人的天堂国语| 亚洲国产成人久久综合| 亚洲精品国产电影| 国产亚洲视频在线观看网址| 亚洲AV无码专区亚洲AV桃| 亚洲乱色熟女一区二区三区蜜臀| 亚洲色精品VR一区区三区| 亚洲日本VA中文字幕久久道具| 亚洲午夜精品久久久久久app| 亚洲日本一线产区和二线产区对比| 在线观看日本亚洲一区| 亚洲中文字幕无码av| 亚洲高清一区二区三区电影| 亚洲av无码兔费综合| 老子影院午夜伦不卡亚洲| 国产精品亚洲一区二区无码| 国产成人综合亚洲| 亚洲精品成人片在线观看| 亚洲人成国产精品无码| 亚洲欭美日韩颜射在线二| 国产日韩亚洲大尺度高清| 久久久久亚洲精品成人网小说| 午夜影视日本亚洲欧洲精品一区| 亚洲久本草在线中文字幕| 亚洲精品高清国产麻豆专区| 亚洲中文无码av永久| 亚洲日韩精品国产3区 | 亚洲国产区男人本色| 亚洲AV无码国产精品永久一区| 亚洲精品色在线网站| 久久久久国产成人精品亚洲午夜| 在线日韩日本国产亚洲| 亚洲AV午夜福利精品一区二区| 亚洲综合成人网在线观看| 亚洲国产成人资源在线软件| 亚洲色偷偷综合亚洲AV伊人蜜桃|