火线安全:Log4j2 史诗级漏洞波及全球6万+开源软件

Apache Log4j2 是一个基于 Java 的日志记录工具。该日志框架被大量用于业务系统开发,用来记录日志信息。
近日,Log4j2 被爆出现史诗级利用成本极低危害极大的漏洞,黑客可通过发送一条指令即可控制目标设备。Log4j2 作为基础日志组件被大量基础服务在底层使用,据统计,该漏洞影响6万+流行开源软件,影响70%以上的企业线上业务系统!软件在官方发布漏洞修复补丁后依旧被黑客多次绕过,几乎所有的互联网大厂都在通宵加急处理漏洞,避免造成黑客攻击事件,没想到道高一尺魔高一丈,刚修复完又马上被黑客绕过
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 雷池一款简单好用、效果突出的 Web 应用防火墙
- 中国用户专享 腾讯应用宝正式入驻微软应用商店!Windows直接运行移动App
- 欢迎参与 | KCTF竞赛平台-Game更新至第8关!
- 华为坚定赋能、使能伙伴 携手共赢商业市场
- vivo X Fold体验报告:“大”不一样的折叠屏旗舰
- 第一代骁龙8+移动平台图解
- Windows 11频繁更新,网友:越更越难用!
- 苹果发布 AirPods;MATLAB 1.0发布;互联网传出欧洲 |历史上的今天
- 大厂难进,Java面试该如何一面即中?
- Linux下wine运行Windows服务的缓冲区溢出
- PHP、Python 上榜最慢的现代编程语言
- 内核层自己发送IRP请求操作文件全面总结
赞助链接