苹果iCloud、推特和《我的世界》均易受Log4Shell零日漏洞影响
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 近日有报道称,包括苹果 iCloud、推特、Cloudflare、《我的世界》、以及 Steam 等在内的诸多热门服务,均易受到一个零日漏洞的影响。Luna Sec 安全研究人员将这个存在于流行的 Java 日志库中的零日漏洞利用称作“Log4Shell”,且已在 Apache Log4j 中发现。后者是一款开源的日志实用程序,且被大量应用程序、网站和相关服务所采用。 (来自:Luna Sec) 起初,研究人员仅在微软旗下的《我的世界》中发现了“Log4Shell”。但由于 Log4j 在几乎所有基于 Java 的企业应用程序 / 服务器中“无处不在”,这一零日漏洞的影响范围还是难以估量的。 Luna Sec 安全研究人员在一篇博客文章中警告称:任何使用 Apache Struts 的地方,都可能易受此类攻击。 目前已被证实易受影响的服务器,已波及苹果、亚马逊、Cloudflare、推特、Steam、百度、网易、腾讯、Elastic 等科技巨头。 庆幸的是,尽管另有成千上万的其它组织尚未列出,但在致外媒的一份声明中,...
