当前位置:网站首页>Log4j 漏洞仍普遍存在?
Log4j 漏洞仍普遍存在?
2022-07-27 19:10:00 【chenzixia】
Log4j “核弹级” 漏洞 Log4Shell 或许将永远影响世界。
美国国土安全部 (DHS) 网络安全审查委员会 (CSRB) 近日发布了针对去年Log4Shell漏洞的调查报告:
https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf
CSRB 是今年 2 月才由 DHS 成立的机构,职责是调查重大网络安全事件,并提供包含提升国家网络安全建议的报告。CSRB 首次调查的事件正是去年 Log4j 爆发的 “核弹级” 漏洞。

报告指出,虽然没有迹象表明由于 Log4j 漏洞而发生重大网络攻击,但它仍将 “在未来几年内被利用”。国土安全部副部长 Rob Silvers 也表示:“Log4j 漏洞是历史上最严重的软件漏洞之一。”
CSRB 董事会提到,令人惊讶的是,Log4j 漏洞的利用程度低于专家的预期。他们还说到,目前尚未发现针对关键基础设施系统的重大 Log4j 攻击,但有一些网络攻击没有在报告中提到。
董事会表示,未来出现的攻击很可能在很大程度上是因为 Log4j 经常被嵌入到其他软件,由于间接依赖导致企业很难发现在其系统中运行。他们就减轻 Log4j 漏洞的影响以及总体上提升网络安全提出了一些建议,其中包括建议大学和社区学院将网络安全培训作为计算机科学学位和认证计划的必要部分。
根据 sonatype 的统计数据(https://www.sonatype.com/resources/log4j-vulnerability-resource-center),在 Maven Central 上,每个工作日易受攻击的 Log4j 版本仍然有超过 100,000 次的下载量。
最后问一句:你们的 Log4j 漏洞修复了吗?留言区聊聊吧 边栏推荐
- "Geography language" large model Wenxin Ernie geol and its application
- 哈希表的查找与插入及删除
- In crsctl, the function of displayed home
- 最高7.5Gbps!全球首款5nm 5G基带骁龙X60发布:支持聚合全部主要频段!
- Characteristics of exonuclease in Worthington venom and related literature
- 对L1正则化和L2正则化的理解[通俗易懂]
- 软件测试面试题:系统测试的策略有多少种?
- 首发展锐5G芯片!纯国产5G手机海信F50曝光:搭载虎贲T710+春藤510
- 单核CPU, 1G内存,也能做JVM调优吗?
- OPPO造芯计划正式公布:首款芯片或为OPPO M1
猜你喜欢

除了「加机器」,其实你的微服务还能这样优化

Characteristics of exonuclease in Worthington venom and related literature

综合设计一个OPPE主页--页面的搜素欧珀部分的样式

【2022牛客多校第二场】K-Link with Bracket Sequence I

Zibbix installation and deployment

Search, insert and delete of hash table

Idea connects to MySQL database and performs SQL query operations

Can China make a breakthrough in the future development of the meta universe and occupy the highland?

"Geography language" large model Wenxin Ernie geol and its application

puzzle(021)消除问题
随机推荐
监听服务器jar运行,及重启脚本
软件测试面试题:在windows下保存一个文本文件时会弹出保存对话框,如果为文件名建立测试用例,等价类应该怎样划分?
面向3nm及以下工艺,ASML新一代EUV光刻机曝光
自定义recycleView的删除&移动的动画
Some operations about Anaconda (installing software and quickly opening)
Yyds dry inventory learn how to write function overloads in typescript
哈希表的查找与插入及删除
Worthington毒液中核酸外切酶的特征及相关文献
puzzle(021)消除问题
@RequestParam注解的详细介绍
Analysis of STL source code
软件测试面试题:设计系统测试计划需要参考的项目文档?
自研5G芯片商用推迟?未来4年苹果iPhone都将采用高通5G芯片
枚举Enum的简单使用
The new CTO strongly prohibits the use of calendar?
"Geography language" large model Wenxin Ernie geol and its application
综合设计一个OPPE主页--页面的搜素欧珀部分的样式
聊聊 MySQL 事务二阶段提交
Multi person collaborative development specification
看起来是线程池的BUG,但是我认为是源码设计不合理。