商业日报网

滚动新闻:
·3S应急装备推出“便携式水基型灭火器” 颠覆消防产品 引领公众新认知 ·阿诗特能源LABEL液冷系列工商业储能系统新品L1500正式发布! ·撬动企业战略咨询助力夹克专家再崛起,为本土服企提供借鉴案例 ·佳通轮胎属于什么档次?凯迪拉克车主有3大感受 ·安全与舒适同行,佳通轮胎为您的旅程保驾护航 ·Amphenol安费诺焕新发布ExaMAX2? Gen2,解放AI硬件算力效能! ·官方指定用酒单位!远明老酒助力2023北京网络安全大会 ·亿联银行合作马上消费,新业务支付结算成功上线 ·手机迅雷8安卓端正式发布 首页由你定义 最大12T超大云盘缓解空间焦虑 ·敢与死神“抢时间” 这位麦田商旅网约车司机为乘客点亮生命之光! ·海信视像:前三季度归母净利润11.07亿元 同比增长76.86% ·北京银保监局公布2021年北京保险业成绩单 ·荣盛发展7.8亿美元债展期各项条件均已达成3月17日已完成全部美元债的展期交割工作 ·芯朋微发布2022年度向特定对象发行A股股票预案 ·深高速集团的志愿者们迅速集结在多个社区都能看到他们协助抗疫奔波忙碌的身影 ·5家中国药企进入辉瑞新冠口服药“特仿”名单,有望分享上述市场增量 ·分拆上市趋热是我国资本市场发展到一定阶段必然出现的一种情形 ·时代新材:公司成功突破了风电联轴器的关键技术成功实现批量装机现在在国际上的竞争力如何 ·除了互联网医疗已广泛应用之外已在医院得到大力推广和高频使用 ·中欧基金:等待信心修复 

并将漏洞情况告知阿帕奇软件基金会被广泛用于业务系统开发

来源:IT之家    发布时间:2021-12-18 22:05:13   阅读量:10793   

,本月阿里云计算有限公司发现了 Java 日志库的阿帕奇 Apache Log4j 2 组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会这一组件是基于 Java 语言的开源日志框架,被广泛用于业务系统开发漏洞编号为:CVE—2021—45046

并将漏洞情况告知阿帕奇软件基金会被广泛用于业务系统开发

今日工信部网络安全管理局发布关于阿帕奇 Log4j 2 组件重大安全漏洞的网络安全风险提示官方表示,12 月 9 日收到了有关网络安全专业机构报告,表示这一组件存在严重安全漏洞工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云,网络安全企业,网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警

本站了解到,该漏洞可能导致设备远程受控,进而引发敏感信息窃取,设备服务中断等严重危害,属于高危漏洞目前,《我的世界》Java 版游戏已经受到了这一漏洞影响,攻击者可以直接在玩家游戏时,操控对方的人物

为降低网络安全风险,网络安全管理局提醒有关单位和公众密切关注阿帕奇 Log4j 2 组件漏洞补丁发布,排查自有相关系统阿帕奇 Log4j 2 组件使用情况,及时升级组件版本。

工业和信息化部网络安全管理局将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。据透露,11月9日晚,开源项目ApacheLog4j2的一个远程代码执行漏洞的利用细节被公开,随后该漏洞被迅速公开。监测数据显示,目前,黑客已从攻击厂商升级为攻击个人用户,且攻击态势仍在加剧。甚至有一些恶意用户利用该漏洞简单的发起方式,在游戏的在线聊天中,发送一条带漏洞触发指令的消息,就可以对收到这条消息的用户发起攻击。。

【免责声明】 凡本站未注明来源为(商业日报网)的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。其他媒体、网站或个人转载使用时必须保留本站注明的文章来源,并自负法律责任。

热文推荐

首页 | 焦点| 业界| 财经| 企业| 消费| 行业| 股票| 视窗| 商业| 经贸| 产业| 资讯

Copyright @ 2010- 备案号:鄂ICP备2021013412号-3 网站地图