Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

蘋果iCloud、推特和《我的世界》均易受Log4Shell零日漏洞影響

蘋果iCloud、推特和《我的世界》均易受Log4Shell零日漏洞影響

2021-12-11 Comments 0 Comment

近日有報導稱,包括蘋果 iCloud、推特、Cloudflare、《我的世界》、以及 Steam 等在內的諸多熱門服務,均易受到一個零日漏洞的影響。 Luna Sec 安全研究人員將這個存在於流行的 Java 日誌庫中的零日漏洞利用稱作” Log4Shell” 且已在 Apache Log4j 中發現。 後者是一款開源的日誌實用程式,且被大量應用程式、網站和相關服務所採用。

(來自:Luna Sec)

起初,研究人員僅在微軟旗下的《我的世界》中發現了”Log4Shell”。 但由於 Log4j 在幾乎所有基於 Java 的企業應用程式 / 伺服器中”無處不在”,這一零日漏洞的影響範圍還是難以估量的。

Luna Sec 安全研究人員在一篇博客文章中警告稱:任何使用 Apache Struts 的地方,都可能易受此類攻擊。

目前已被證實易受影響的伺服器,已波及蘋果、亞馬遜、Cloudflare、推特、Steam、百度、網易、騰訊、Elastic 等科技巨頭。

慶幸的是,儘管另有成千上萬的其它組織尚未列出,但在致外媒的一份聲明中,Cloudflare 表示其已給系統打上了更新補丁,且尚未發現任何有被利用的證據。

此外《我的世界》遊戲開發商Mojang工作室已通過緊急發佈的安全更新而修復了該錯誤。

Apache 軟體基金會也於今日發佈了緊急安全更新,併為無法立即啟用更新的客戶提供了緩解方案。

美國國家安全局網路安全主管 Robert Joyce 證實,該機構開發的免費開源逆向工程工具 GHIDRA 也受到了影響:「由於廣泛包含在軟體框架中,Log4j 是一個相當重大的漏洞利用威脅」。

紐西蘭計算機緊急回應小組(CERT)、德國電信 CERT 和 Greynoise 網路監控服務均發出警告 —— 攻擊者正在積極尋找易受 Log4Shell 攻擊的伺服器,約有 100 台不同的主機正在對互聯網展開掃描。

最後,HackerOne 高級安全技術專家 Kayla Underkoffler 指出 —— 隨著開源軟體在全球關鍵供應鏈中所佔的比例越來越大,其遭遇此類攻擊威脅的位面也在與日俱增。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
美國監管部門:未發現藍色起源火箭存在任何安全問題
NEXT
美國司法部對對沖基金和研究公司做空行為展開刑事調查,渾水、香櫞遭審查

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 12 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 蘋果智慧家庭中心配備類似Pad的顯示器和機械手臂售價或達1000美元 2025-05-13
  • 研究發現人體手指皮膚浸水後產生的皺紋存在圖案的重複性 2025-05-13
  • 數十家歐盟公司起訴Google 要求其賠償120億歐元 2025-05-13
  • 華為Pura 80工程機鏡頭膜首曝仍是三角排列 2025-05-13
  • 在建大壩成功取出12層樓高混凝土芯樣 2025-05-13
  • Windows 11測試「進階設定」項目以加強對檔案總管等的控制 2025-05-13
  • SonyXperia 1 VII發布:1080P螢幕+驍龍8 Elite 售價過萬 2025-05-13
  • 研究證明有些人就是愛“抬槓” 2025-05-13
  • 消息稱日產將暫停日本部分工廠運營 2025-05-13
  • 《異塵餘生》真人劇第二季前導預告前往拉斯維加斯、已續訂第三季 2025-05-13

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 日本研究稱手機毀了孩子腦:成績下滑發展停滯
  • 全球首款USB3介面的AMD外接式顯示卡搞定蘋果專用
  • 白宮:美國正在對卡達贈送波音飛機一事進行審批
  • 中國科學技術大學團隊實現1.36公里外毫米級影像技術

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.