Hot News

美國國安局也受影響!! 近日曝出十年來最嚴重漏洞Log4Shell,近日已有黑客大量掃瞄可攻擊目標 @ 2021-12-15T20: Back Hot News
Keyword:漏洞
Concept:年最嚴重漏洞
引起資安界高度重視的APACHE LOG4J重大漏洞CVE-2021-44228,資安業者和研究人員不斷呼吁用戶要盡速升級LOG4J,但無法安裝更新程式的用戶要如何因應?資安業者CYBEREASON於12月10日推出名為LOGOUT4SHELL的「疫苗」,讓無法升級LOG4J的用戶,能暫時防堵被用來發動漏洞的管道。CYBEREASON於GITHUB上提供這項工具,並表示IT人員僅需具備基本JAVA技能就可以操作。
近來,一個編號「CVE-2021-44228」、名為「LOG4SHELL」的資安漏洞席卷全球,甚至讓美國國家安全局、國土安全部,以及中國國家互聯網應急中心、德國電信CERT都發出警告,更有資安公司 TENABLE 將其評為「近十年最嚴重的單一漏洞」。
LOG4J是APACHE軟體基金會的一個開源伺服器軟體,基於JAVA開發而成,JAVA開發人員多用於查找錯誤,被廣泛應用於各種應用程式和網路服務,是一種程式內的紀錄工具,保存執行活動的過程,方便在出現問題時進行檢查,幾乎每個網絡安全系統都會利用某種日志框架進行紀錄,使得LOG4J影響廣泛。LOG4J的漏洞被命名為LOG4SHELL,駭客能利用遠端執行程式碼攻擊脆弱的伺服器,進一步讓駭客植入足以完全危害設備的惡意軟體。

Mobile | Full
Forum rule | About Us | Contact Info | Terms & Conditions | Privacy Statment | Disclaimer | Site Map
Copyright (C) 2025 Suntek Computer Systems Limited. All rights reserved
Disclaimer : In the preparation of this website, 88iv endeavours to offer the most current, correct and clearly expressed information to the public. Nevertheless, inadvertent errors in information and in software may occur. In particular but without limiting anything here, 88iv disclaims any responsibility and accepts no liability (whether in tort, contract or otherwise) for any direct or indirect loss or damage arising from any inaccuracies, omissions or typographical errors that may be contained in this website. 88iv also does not warrant the accuracy, completeness, timeliness or fitness for purpose of the information contained in this website.