分享此頁

熱門新聞

美國國安局也受影響!! 近日曝出十年來最嚴重漏洞Log4Shell,近日已有黑客大量掃瞄可攻擊目標 @ 2021-12-15T20: 返回 熱門新聞
關鍵詞:漏洞
概念:年最嚴重漏洞
引起資安界高度重視的APACHE LOG4J重大漏洞CVE-2021-44228,資安業者和研究人員不斷呼吁用戶要盡速升級LOG4J,但無法安裝更新程式的用戶要如何因應?資安業者CYBEREASON於12月10日推出名為LOGOUT4SHELL的「疫苗」,讓無法升級LOG4J的用戶,能暫時防堵被用來發動漏洞的管道。CYBEREASON於GITHUB上提供這項工具,並表示IT人員僅需具備基本JAVA技能就可以操作。
近來,一個編號「CVE-2021-44228」、名為「LOG4SHELL」的資安漏洞席卷全球,甚至讓美國國家安全局、國土安全部,以及中國國家互聯網應急中心、德國電信CERT都發出警告,更有資安公司 TENABLE 將其評為「近十年最嚴重的單一漏洞」。
LOG4J是APACHE軟體基金會的一個開源伺服器軟體,基於JAVA開發而成,JAVA開發人員多用於查找錯誤,被廣泛應用於各種應用程式和網路服務,是一種程式內的紀錄工具,保存執行活動的過程,方便在出現問題時進行檢查,幾乎每個網絡安全系統都會利用某種日志框架進行紀錄,使得LOG4J影響廣泛。LOG4J的漏洞被命名為LOG4SHELL,駭客能利用遠端執行程式碼攻擊脆弱的伺服器,進一步讓駭客植入足以完全危害設備的惡意軟體。

流動版 | 完全版
論壇守則 | 關於我們 | 聯繫方式 | 服務條款 | 私隱條款 | 免責聲明 | 網頁指南
版權所有 不得轉載 (C) 2025 Suntek Computer Systems Limited.
免責聲明 : 88iv設立此一網站,旨在以最快捷的方式為公眾人士提供清楚準確的最新資料,但在整理資料及編寫程式時或會有無心之失。故88iv特此聲明,此一網站所載的資料如有任何不確之處、遺漏或誤植錯字,並引致任何直接或間接的損失或虧損,88iv概不負責,亦不會作出任何賠償(不論根據侵權法、合約或其他規定亦然)。此外,88iv並不保證本網站所載的資料乃屬正確無誤及完整無缺,亦不擔保可以及時將資料上網及內容適合有關用途。