計算機史上最嚴重漏洞被公開,風險等級嚴重
近期一個 Apache Log4j2 遠端程式碼執行漏洞細節被公開,攻擊者利用漏洞可以遠端執行程式碼。
Apache Log4j2中存在JNDI注入漏洞,當使用者輸入的資料被應用程式記錄時,可能觸發該漏洞,駭客可利用此漏洞在目標伺服器上執行任意程式碼。
漏洞概述
漏洞名稱 : Apache Log4j2遠端程式碼執行漏洞
元件名稱 : Apache Log4j2
影響版本 : 2.0 ≤ Apache Log4j <= 2.14.1
漏洞型別 : 遠端程式碼執行
利用條件 :
(1)使用者認證:不需要使用者認證
(2)前置條件:預設配置
(3)觸發方式:遠端
綜合評價 :
<綜合評定利用難度>: 容易,無需授權即可遠端程式碼執行。
<綜合評定威脅等級>: 嚴重,能造成遠端程式碼執行。
影響範圍
Apache Log4j2廣泛地應用在中介軟體、開發框架、Web應用中。漏洞危害性高,涉及使用者量較大,導致漏洞影響力巨大。
目前受影響的Apache Log4j2版本:2.0 ≤ Apache Log4j <= 2.14.1
臨時解決方案
1.設定jvm引數:
“-Dlog4j2.formatMsgNoLookups=true”;
2.設定:
“log4j2.formatMsgNoLookups=True”;
3.系統環境變數:
“
FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS”設定為“true”;
4.關閉對應應用的網路外連,禁止主動外連。
官方補丁
中科三方解決方案
中科三方雲盾Web安全加速已支援檢測攔截利用Log4j2 遠端程式碼執行漏洞的攻擊,已接入的域名建議開啟WAF攔截、封禁模式, 並更新最新安全防護規則,即可輕鬆抵禦此嚴重風險。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2847421/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 嚴重危害警告!Log4j 執行漏洞被公開!
- 蘋果故意讓舊手機變慢或陷史上最嚴重公關危機蘋果
- 5G網路被曝存在嚴重漏洞 手機號碼等資訊容易洩露
- ABB Totalflow 計算機中嚴重漏洞影響石油和天然氣公司計算機
- OpenLiteSpeed Web 伺服器被曝多個嚴重性漏洞Web伺服器
- 思科IP電話存嚴重RCE漏洞!
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- Rails框架再爆嚴重安全漏洞AI框架
- “百度系”APP存嚴重漏洞?APP
- 最新CVSS 4.0漏洞嚴重性評級標準釋出
- 雅虎曝出史上最嚴重資料洩露事件:涉10億賬戶!事件
- 也談被嚴重高估的安全技術
- 談談BUG嚴重級別(severity)管理
- 美聯儲被盯上了?國會“嚴重擔憂”聯儲網路漏洞
- 103、奉濟驛重送嚴公四韻
- 微軟蘋果Linux等作業系統遭受嚴重安全漏洞威脅微軟蘋果Linux作業系統
- iPhone曝嚴重漏洞,使用者接聽FaceTime前或被“監聽”!iPhone
- Kubernetes 爆發嚴重漏洞:可能影響所有開源版本,請儘快升級
- oracle ucm 的嚴重bugOracle
- mysql xtrabackup 遭遇嚴重bugMySql
- Java的Fastjson庫爆高嚴重性RCE漏洞JavaASTJSON
- Chrome瀏覽器爆高嚴重性安全漏洞Chrome瀏覽器
- 比預想嚴重:FireFox現影像處理漏洞Firefox
- 嚴重PHP漏洞使威聯通裝置面臨遠端程式碼執行風險PHP
- SRE 實用指南:事件嚴重性級別 - rootly事件
- 智慧家居泡沫:安全和隱私問題最嚴重
- 嚴重性10分,思科IOS XE零日漏洞正被利用iOS
- NVIDIA Linux顯示卡驅動中存在嚴重漏洞(轉)Linux
- 當前系統設計工具嚴重不足
- Firefox被曝嚴重漏洞:搜尋並上傳本地使用者敏感檔案Firefox
- 蘋果iOS 8再曝嚴重漏洞 可導致ios裝置無限重啟蘋果iOS
- 22歲少年破解史上最嚴重網路攻擊,拯救全球網際網路,三個月後卻被FBI逮捕
- 加密電郵在裸奔:PGP與S.MIME嚴重漏洞曝光加密
- 影響 Linux 系統安全基石的 glibc 嚴重漏洞Linux
- 詳訊:微軟承認Outlook中存在嚴重安全漏洞 (轉)微軟
- 亞馬遜、微軟和谷歌玩雲戰:錯失先機的傷最為嚴重!亞馬遜微軟谷歌
- WinRAR被曝存嚴重程式碼執行漏洞 19年影響5億使用者!
- Apline Linux被爆有嚴重漏洞,惡意攻擊者可藉此入侵容器Linux