
網(wǎng)絡(luò)安全專(zhuān)家認(rèn)為 CVE-2021-44228 的普遍性以及容易被利用,這個(gè) Log4j 中的遠(yuǎn)程代碼執(zhí)行漏洞可能需要數(shù)月甚至數(shù)年時(shí)間才能得到妥善解決。McAfee Enterprise 和 FireEye 的高級(jí)威脅研究主管 Steve Povolny 表示,Log4Shell 的破壞力完全和 Shellshock、Heartbleed 和 EternalBlue 同一個(gè)級(jí)別。

Povolny 表示該漏洞的影響可能是巨大的,因?yàn)樗?ldquo;可蠕蟲(chóng)式的,可以建立自己的傳播”。即使有了補(bǔ)丁,也有幾十個(gè)版本的脆弱組件。由于已經(jīng)觀察到的攻擊數(shù)量巨大,Povolny 說(shuō)“可以假定許多組織已經(jīng)被攻破”,并需要采取事件響應(yīng)措施。
Povolny 說(shuō):“我們相信 log4shell 漏洞將持續(xù)數(shù)月甚至數(shù)年,隨著補(bǔ)丁越來(lái)越多地推出,在未來(lái)幾天和幾周內(nèi)將會(huì)大幅減少。”自12月9日以來(lái),Sophos 高級(jí)威脅研究員 Sean Gallagher 說(shuō),使用該漏洞的攻擊從試圖安裝硬幣礦工--包括Kinsing礦工僵尸網(wǎng)絡(luò)--演變?yōu)楦鼜?fù)雜的努力。
Gallagher 表示:“最近的情報(bào)顯示,攻擊者正試圖利用該漏洞暴露亞馬遜網(wǎng)絡(luò)服務(wù)賬戶使用的密鑰。還有跡象表明,攻擊者試圖利用該漏洞在受害者網(wǎng)絡(luò)中安裝遠(yuǎn)程訪問(wèn)工具,可能是Cobalt Strike,這是許多勒索軟件攻擊中的一個(gè)關(guān)鍵工具。”
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.hexin8.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書(shū)面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
宜州市| 乳山市| 承德县| 沁阳市| 罗定市| 南乐县| 黑龙江省| 鄢陵县| 准格尔旗| 永平县| 泰宁县| 千阳县| 庆云县| 大城县| 扶绥县| 霸州市| 太湖县| 山丹县| 吴旗县| 石景山区| 龙游县| 永定县| 武平县| 南宁市| 志丹县| 江达县| 广汉市| 南丰县| 方山县| 阜平县| 镇安县| 和顺县| 甘孜| 五台县| 吉林市| 望都县| 绥阳县| 攀枝花市| 朝阳市| 丰顺县| 奎屯市|