Log4j漏洞可能需要數月甚至數年時間才能妥善解決

來源:cnBeta.COM

網絡安全專家認為 CVE-2021-44228 的普遍性以及容易被利用,這個 Log4j 中的遠程代碼執行漏洞可能需要數月甚至數年時間才能得到妥善解決。McAfee Enterprise 和 FireEye 的高級威脅研究主管 Steve Povolny 表示,Log4Shell 的破壞力完全和 Shellshock、Heartbleed 和 EternalBlue 同一個級別。

訪問:

阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購

Povolny 表示:“攻擊者幾乎立即開始利用該漏洞進行非法的加密貨幣挖掘,或利用互聯網上的合法計算資源來產生加密貨幣以獲取經濟利益...... 進一步的利用似乎已經轉向盜竊私人信息??梢灶A見,這種攻擊即將會發生演變”。

Povolny 補充說,該漏洞的影響可能是巨大的,因為它是“可蠕蟲式的,可以建立自己的傳播”。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,Povolny 說“可以假定許多組織已經被攻破”,并需要采取事件響應措施。

Povolny 說:“我們相信 log4shell 漏洞將持續數月甚至數年,隨著補丁越來越多地推出,在未來幾天和幾周內將會大幅減少”。自12月9日以來,Sophos 高級威脅研究員 Sean Gallagher 說,使用該漏洞的攻擊從試圖安裝硬幣礦工--包括Kinsing礦工僵尸網絡--演變為更復雜的努力。

Gallagher 表示:“最近的情報顯示,攻擊者正試圖利用該漏洞暴露亞馬遜網絡服務賬戶使用的密鑰。還有跡象表明,攻擊者試圖利用該漏洞在受害者網絡中安裝遠程訪問工具,可能是Cobalt Strike,這是許多勒索軟件攻擊中的一個關鍵工具”。

關鍵詞: 安全 Log4j漏洞可能需要數月甚至數年時間才能妥善解決 cnBeta

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲精品成人片在线观看精品字幕 | 亚洲 欧洲 日韩 综合在线| 中文亚洲AV片不卡在线观看| 国产亚洲福利精品一区二区| 亚洲暴爽av人人爽日日碰| 亚洲欧洲AV无码专区| 亚洲欧美日韩中文二区| 亚洲色成人四虎在线观看| 亚洲综合小说另类图片动图| wwwxxx亚洲| 亚洲熟妇AV日韩熟妇在线| 亚洲性无码AV中文字幕| 亚洲一区二区三区在线网站| 亚洲六月丁香六月婷婷色伊人| 亚洲精品美女在线观看| 亚洲国产成人精品青青草原| 亚洲国产理论片在线播放| 亚洲AV无码一区二区三区在线| 亚洲最大成人网色香蕉| 亚洲综合av一区二区三区不卡| 亚洲色大成网站www永久网站| 亚洲乱码无人区卡1卡2卡3| 亚洲老熟女五十路老熟女bbw| 亚洲乱色熟女一区二区三区蜜臀| 亚洲av无码专区青青草原| 亚洲?V无码成人精品区日韩| 亚洲第一成人影院| 国产午夜亚洲精品午夜鲁丝片| 国产日韩亚洲大尺度高清| 亚洲人成电影福利在线播放| 亚洲第一页中文字幕| 亚洲免费福利在线视频| 亚洲国产精品99久久久久久| 欧洲亚洲综合一区二区三区| 亚洲人成无码网WWW| 亚洲va久久久噜噜噜久久男同| 亚洲伦另类中文字幕| 亚洲国产精品成人综合久久久| 亚洲免费福利在线视频| 国产亚洲精品美女| 亚洲乱码中文字幕久久孕妇黑人 |