设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1231|回复: 7
收起左侧

比利时国防部遭Log4j漏洞攻击

[复制链接]
发表于 2022-2-6 13:45:40 | 显示全部楼层 |阅读模式
比利时政府官员公开承认遭到近期曝光的Apache Log4j漏洞网络攻击。本次攻击导致比利时国防部的部分计算机网络自周四以来一直处于关闭状态。

比利时政府官员公开承认遭到近期曝光的Apache Log4j漏洞网络攻击。本次攻击导致比利时国防部的部分计算机网络自周四以来一直处于关闭状态。发言人表示,整个周末其团队都被动员起来控制问题,继续活动并警告合作伙伴。优先事项是保持网络运行。比利时政府将继续监测这一情况。


                               
登录/注册后可看大图

Log4j是一个广泛使用的记录软件,存在于数以亿计的设备中。据微软和Mandiant研究人员称,与伊朗、朝鲜和土耳其政府有关的黑客都争相利用这一漏洞。勒索软件集团也试图利用这一漏洞。比利时国防部是第一个报告的该漏洞的高调政府受害者,但鉴于Log4j在公共和私营部门流行的许多企业软件中无处不在,它不可能是最后一个。

几日前工信部表示,这一漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。工信部提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本,以降低网络安全风险。

此前McAfee Enterprise和FireEye的高级威胁研究主管表示,Log4Shell的破坏力和Shellshock、Heartbleed和EternalBlue是同一个级别。有关人士表示该漏洞的影响可能是巨大的,因为它是可蠕虫式的,可以建立自己的传播。即使有了补丁,也有几十个版本的脆弱组件。由于已经观察到的攻击数量巨大,可以假定许多组织已经被攻破,并需要采取事件响应措施。


发表于 2022-2-6 22:45:32 | 显示全部楼层
学技术保家卫国!!
板凳 2022-2-6 22:45:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-2-7 08:03:11 | 显示全部楼层
比利时国防部遭Log4j漏洞攻击
5# 2022-2-7 08:03:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-2-7 09:50:19 | 显示全部楼层
嗯,热门漏洞哦。。呵呵。。
6# 2022-2-7 09:50:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-2-7 10:01:57 | 显示全部楼层
感谢分享,支持楼主。
7# 2022-2-7 10:01:57 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 13:42 , Processed in 0.065974 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表