这个危险的漏洞可以影响从 APPLE 到 MINECRAFT 的一切
不时地,我们会看到新的漏洞利用出现并证明它们在坏人手中会产生多大的问题。当我们谈论零日漏洞时,情况就更加严重了。在 Apache 的 Log4j 日志库中发现了最新的漏洞。在线共享了一个概念验证漏洞。它揭示了远程代码执行攻击的真正潜力,并影响了网络上的一些最大的服务。该漏洞已被确定为“被主动利用”,带有“Log4Shell”的绰号,是近年来公开的最危险的漏洞之一。它基本上可以影响从 Apple 设备到简单的应用程序和游戏(如 Minecraft)的所有内容。
对于那些不知道的人,Log4j 是一种流行的基于 Java 的日志记录包。Apache Software Foundation 是其背后的开发人员。这是一个 CVE-2021-44228 补丁,它影响版本 2.0-beta9 和版本 2.14.1 之间的所有 Log4j 版本。它已在库的最新版本 2.15.0 中进行了修补。但是,目前许多服务和应用程序都依赖于 Log4j。这从 Apple 设备到像 Minecraft 这样的游戏。Steam 和 Apple iCloud 等云服务也在易受攻击的名单上,我们假设它也适用于使用 Apache Struts 的每个人。即使更改 iPhone 的名称也能触发 Apple 服务器上的漏洞。
阿里云安全团队的陈兆军最先发现了这个问题。根据该报告,任何记录用户控制字符串的服务目前都容易受到攻击。用户控制字符串的渴望是系统管理员的常见做法。它有助于发现潜在的平台滥用。此外,他们使用它来清理用户输入并确保不会对软件造成任何危害。
该漏洞利用带有“Log4Shell”绰号,因为它是一个未经身份验证的 RCE 漏洞,允许完全接管系统。网上已经有一个概念验证漏洞。通过使用 DNS 日志记录软件来证明它的工作原理非常容易。
根据Bleeping Computer的引述,勒索软件攻击者将立即开始利用此漏洞。事实上,恶意行为者已经在大规模扫描网络,试图找到要利用的服务器。它类似于其他备受瞩目的漏洞,包括 Heartbleed 和 Shellshock。值得注意的是,根据LunaSec 的说法,一些高于 6u211、7u201、8u191 和 11.0.1 的 Java 版本在理论上受到的影响较小,尽管黑客仍然可以绕过这些限制。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【马来食螺龟的品种简介】马来食螺龟,又称马来食螺鳖,是一种原产于东南亚地区的淡水龟类,因其独特的食性而...浏览全文>>
-
【马来半岛单词是什么】“马来半岛”是一个地理名称,指的是位于东南亚的一个半岛区域。在马来语中,“马来半...浏览全文>>
-
【马拉松训练技巧】在准备一场马拉松比赛时,科学合理的训练方法是成功的关键。无论是新手还是经验丰富的跑者...浏览全文>>
-
【马拉松世界纪录男女分别是多少】马拉松作为一项广受关注的长跑项目,其世界纪录一直备受跑者和体育爱好者的...浏览全文>>
-
【马拉松全长多少公里】马拉松是一项广受欢迎的长跑运动,起源于古希腊的历史传说。如今,它已成为全球范围内...浏览全文>>
-
【马拉松全长大约多少千米吗】马拉松是一项历史悠久的长跑运动,起源于古希腊,如今已成为全球范围内广受欢迎...浏览全文>>
-
【马鞍山在安徽省】马鞍山市是安徽省下辖的一个地级市,位于安徽省东部,地处长江下游北岸,与江苏省南京市接...浏览全文>>
-
【马鞍山有什么特产】马鞍山是安徽省下辖的一个地级市,位于长江下游北岸,历史悠久,文化底蕴深厚。除了丰富...浏览全文>>
-
【马鞍山特产有哪些】马鞍山市位于安徽省东部,地处长江下游北岸,历史悠久,文化底蕴深厚。这里不仅自然风光...浏览全文>>
-
【马鞍山特产】马鞍山,位于安徽省中部,是一座历史悠久、文化底蕴深厚的城市。这里不仅有丰富的自然资源,还...浏览全文>>