当前位置:网站首页>Log4j 漏洞仍普遍存在?
Log4j 漏洞仍普遍存在?
2022-07-27 19:10:00 【chenzixia】
Log4j “核弹级” 漏洞 Log4Shell 或许将永远影响世界。
美国国土安全部 (DHS) 网络安全审查委员会 (CSRB) 近日发布了针对去年Log4Shell漏洞的调查报告:
https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf
CSRB 是今年 2 月才由 DHS 成立的机构,职责是调查重大网络安全事件,并提供包含提升国家网络安全建议的报告。CSRB 首次调查的事件正是去年 Log4j 爆发的 “核弹级” 漏洞。

报告指出,虽然没有迹象表明由于 Log4j 漏洞而发生重大网络攻击,但它仍将 “在未来几年内被利用”。国土安全部副部长 Rob Silvers 也表示:“Log4j 漏洞是历史上最严重的软件漏洞之一。”
CSRB 董事会提到,令人惊讶的是,Log4j 漏洞的利用程度低于专家的预期。他们还说到,目前尚未发现针对关键基础设施系统的重大 Log4j 攻击,但有一些网络攻击没有在报告中提到。
董事会表示,未来出现的攻击很可能在很大程度上是因为 Log4j 经常被嵌入到其他软件,由于间接依赖导致企业很难发现在其系统中运行。他们就减轻 Log4j 漏洞的影响以及总体上提升网络安全提出了一些建议,其中包括建议大学和社区学院将网络安全培训作为计算机科学学位和认证计划的必要部分。
根据 sonatype 的统计数据(https://www.sonatype.com/resources/log4j-vulnerability-resource-center),在 Maven Central 上,每个工作日易受攻击的 Log4j 版本仍然有超过 100,000 次的下载量。
最后问一句:你们的 Log4j 漏洞修复了吗?留言区聊聊吧 边栏推荐
- MySQL执行过程及执行顺序
- 看起来是线程池的BUG,但是我认为是源码设计不合理。
- 华为成立全球生态发展部:全力推进HMS全球生态建设
- Software testing interview question: how many strategies are there for system testing?
- Tencent cloud [hiflow] | automation --------- hiflow: still copying and pasting?
- Chinese and English instructions - human alpha fetoprotein (AFP) ELISA quantitative Kit
- LM NAV: robot navigation method based on large models of language, vision and behavior
- ECCV 2022 | 中科大&京东提出:数据高效的Transformer目标检测器
- Up to 7.5gbps! The world's first 5nm 5g baseband snapdragon X60 release: support the aggregation of all major bands!
- Technical practice behind bloom model: how to refine 176billion parameter model?
猜你喜欢

Analysis of STL source code

IDEA连接MySQL数据库并执行SQL查询操作

ECCV 2022 | 中科大&京东提出:数据高效的Transformer目标检测器

Characteristics and determination scheme of Worthington mushroom polyphenol oxidase

Characteristics of exonuclease in Worthington venom and related literature

PostgreSQL source code (65) analysis of the working principle of globalvis, a new snapshot system

Worthington plasma amine oxidase (PAO) instructions

30 minutes to thoroughly understand the synchronized lock upgrade process

Why use MQ message oriented middleware? These questions must be solved

怎么还有人问 MySQL 是如何归档数据的呢?
随机推荐
2019q4 memory manufacturers' revenue ranking: Samsung fell 5%, only SK Hynix and micron maintained growth
首发展锐5G芯片!纯国产5G手机海信F50曝光:搭载虎贲T710+春藤510
ACM MM 2022 | 浙大提出:点云分割主动学习新SOTA
排序(冒泡排序)后面学习持续更新其它排序方法
Why use MQ message oriented middleware? These questions must be solved
The new CTO strongly prohibits the use of calendar?
@RequestParam注解的详细介绍
Characteristics and determination scheme of Worthington mushroom polyphenol oxidase
Principle analysis and best practice of guava cache
puzzle(002)内固、外固、哈密顿
Qt取出输入框字符串,lineEdit
Technology Management - we must focus on the big and let go of the small
Huawei establishes global ecological development department: fully promote HMS global ecological construction
递归/回溯刷题(上)
ACM mm 2022 | Zhejiang University proposed: point cloud segmentation, active learning of new SOTA
DAY_ 4. Operation -- judge whether there is a certain data in the array -- realize array mapping (enlarge by 10 times) -- insert the array in sequence (modify bugs) -- realize array de duplication
【华为HCIE安全考什么科目?华为HCIE安全考什么知识点?】
LinkedList underlying source code
CBAM学习笔记
Multi person collaborative development specification