
網絡安全專家認為 CVE-2021-44228 的普遍性以及容易被利用,這個 Log4j 中的遠程代碼執行漏洞可能需要數月甚至數年時間才能得到妥善解決。McAfee Enterprise 和 FireEye 的高級威脅研究主管 Steve Povolny 表示,Log4Shell 的破壞力完全和 Shellshock、Heartbleed 和 EternalBlue 同一個級別。

Povolny 表示該漏洞的影響可能是巨大的,因為它是“可蠕蟲式的,可以建立自己的傳播”。即使有了補丁,也有幾十個版本的脆弱組件。由于已經觀察到的攻擊數量巨大,Povolny 說“可以假定許多組織已經被攻破”,并需要采取事件響應措施。
Povolny 說:“我們相信 log4shell 漏洞將持續數月甚至數年,隨著補丁越來越多地推出,在未來幾天和幾周內將會大幅減少。”自12月9日以來,Sophos 高級威脅研究員 Sean Gallagher 說,使用該漏洞的攻擊從試圖安裝硬幣礦工--包括Kinsing礦工僵尸網絡--演變為更復雜的努力。
Gallagher 表示:“最近的情報顯示,攻擊者正試圖利用該漏洞暴露亞馬遜網絡服務賬戶使用的密鑰。還有跡象表明,攻擊者試圖利用該漏洞在受害者網絡中安裝遠程訪問工具,可能是Cobalt Strike,這是許多勒索軟件攻擊中的一個關鍵工具。”
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 m.baiwanxiang.net.cn All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 国产中文视频 | 亚洲经典在线观看 | 2025国产精品自拍 | 国产精品综合久久 | 中国黄色录像一级片 | 成人网免费视频 | 成年免费视频黄网站在线观看 | 国产日韩欧美 | 91国产视频在线观看 | 国产美女自拍视频 | 久久麻豆精品 | 国产精品久久久久久久av | 自拍99| 国产精品二区视频 | 中文字幕在线观看精品 | 日韩精品久久久久久免费 | 免费日韩网站 | 操人视频在线观看 | av在线亚洲天堂 | 韩国三级av | www.亚洲一区 | 欧美成人精品欧美一级 | 妹妹的朋友在线 | 在线日韩一区二区 | 另类av在线| 成人精品影院 | 国产精品三级 | 日韩在线视频网站 | av性天堂网| 免费黄色av网址 | 日韩欧美成 | 国产深夜福利 | 九九久久99 | 一区二区在线免费观看 | 网曝门在线 | 三级视频在线看 | 亚洲第一色| 免费成人深夜夜视频 | 欧美视频| 欧美中文| 理论片中文字幕 |