廣告
xx
xx
"
"
回到網頁上方

Apache Log4j爆漏洞 近十年最嚴重資安威脅

責任編輯 吳家瑜 報導
發佈時間:2021/12/14 12:50
最後更新時間:2021/12/14 12:50
(示意圖/shutterstock 達志影像)
(示意圖/shutterstock 達志影像)

一個廣泛使用的軟體程式庫內新發現的漏洞正造成網路大亂,駭客摩拳擦掌想趁機作亂,迫使網路捍衛者倉促行動,急著補破網。

此漏洞來自一個幫助軟體開發者追蹤其應用程式變更的人氣開放原始碼產品,由於這項產品相當受歡迎,許多公司程式都有內嵌,安全主管預期會出現廣泛濫用。

 

資安公司Tenable執行長、美國電腦緊急應變小組(Computer Emergency Readiness Team)創始董事尤蘭(Amit Yoran)表示:「Apache Log4j遠端程式碼執行(Remote Code Execution execution, RCE)漏洞是過去10年來最大且最嚴重的單一漏洞。

美國政府10日對私人企業警告Log4j漏洞及其可能造成的風險。

國土安全部旗下網路安全和基礎設施安全局(CISA)局長今天在視訊會議表示,這是多年來看過最重大的漏洞之一,敦促各公司讓員工在假日上班,對付那些使用新方法利用這種漏洞的人。
 

Log4j影響的軟體有許多或許非大眾所熟悉,但在美國資訊科技公司SolarWinds去年深陷俄羅斯間諜活動風暴時,這些主力程式無所不在,讓它們成為數位入侵者理想的出發點。

安全專家表示,Apache 10日雖已釋出修補程式,受影響的公司和網路捍衛者仍需時間找出脆弱的軟體,確實執行修補程式。(中央社)
 

Blueseeds天然初萃精油

👉能不能年中換Audi就靠這個

👉討論度爆表的精油精露保養,你還不知道嗎?

👉洗三天排水孔就超有感


◤EF海外遊留學專家◢

👉最後倒數! 暑假海外遊學團/營隊報名即將截止

👉半年/一年也可以「微留學」,高達6萬元折扣!

👉給自己一個遊學假期,同時提升語言及國際觀


#Apache Log4j#漏洞#駭客#資安#軟體開發

分享

share

分享

share

連結

share

留言

message

訂閱

img

你可能會喜歡

人氣點閱榜

延伸閱讀

網友回應

其他人都在看

notification icon
感謝您訂閱TVBS,跟上最HOT話題,掌握新聞脈動!

0.1445

0.0918

0.2363