前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >日志框架 Apache Log4j 出现严重漏洞,影响范围广泛 iCloud、Steam、Minecraft 等服务

日志框架 Apache Log4j 出现严重漏洞,影响范围广泛 iCloud、Steam、Minecraft 等服务

作者头像
Nyarime
发布2021-12-14 09:03:30
9270
发布2021-12-14 09:03:30
举报
文章被收录于专栏:云外科技
许多公司采用的Java日志框架Apache Log4j,前几天被发现存在漏洞。 黑客可以通过特制的数据请求包在服务器上执行任意代码……听起来好像和我们的用户没有关系,但如果你说如果连苹果iCloud、游戏平台Steam甚至自建Minecraft 服务器使用这种日志框架,影响的程度可想而知。

该漏洞影响Apache Log4j 2.0到2.14.1版本,但有报道称1.x版本也存在同样的漏洞,并且该漏洞的PoC验证码已经流出,相信会被利用 很快被黑客攻击。

尽管Apache在前天发布了2.15.0-rc1来修补漏洞,但安全专家很快就找到了绕过补丁的方法。 今天早上,Apache 通过 GitHub 发布了 2.15.0-rc2 以进行进一步的修补。 阿里云安全团队早在11月24日就宣布发现该漏洞,虽然Apache前天发布了2.15.0-rc1补丁,但安全专家很快就找到了绕过补丁的方法。 今天早上,Apache 通过 GitHub 发布了 2.15.0-rc2 以进行进一步的修补。

有利用此漏洞的报告。 黑客只要在 Minecraft 的文本行中留下特制的恶意信息并记录在服务器日志中,就可以远程执行任意代码。 著名的 Minecraft “Spigot”服务端已经关闭了一些服务器以修复漏洞。

苹果 iCloud、Steam 和 Minecraft 服务器均已确认存在此漏洞。 有安全专家指出,即使不直接使用Log4j,其实很多系统都是以Dependency的方式使用这个日志框架的,所以影响范围其实非常广泛。 由于修复系统中所有Log4j漏洞的工作量巨大,相信很多企业都会选择放手,这已经成为很多企业系统的隐患。

本文来自投稿,不代表本站立场,如若转载,请注明出处:https://www.idc.moe/archives/apache-log4j-zero-day-vulnerablity.html

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档