比利时遭Log4j漏洞攻击 国防部部分网络宕机
比利时政府官员公开承认遭到近期曝光的Apache Log4j漏洞网络攻击。本次攻击导致比利时国防部的部分计算机网络自周四以来一直处于关闭状态。发言人表示,整个周末其团队都被动员起来控制问题,继续活动并警告合作伙伴。优先事项是保持网络运行。比利时政府将继续监测这一情况。
Log4j是一个广泛使用的记录软件,存在于数以亿计的设备中。据微软和Mandiant研究人员称,与伊朗、朝鲜和土耳其政府有关的黑客都争相利用这一漏洞。勒索软件集团也试图利用这一漏洞。比利时国防部是第一个报告的该漏洞的高调政府受害者,但鉴于Log4j在公共和私营部门流行的许多企业软件中无处不在,它不可能是最后一个。
几日前工信部表示,这一漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。工信部提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本,以降低网络安全风险。
此前McAfee Enterprise和FireEye的高级威胁研究主管表示,Log4Shell的破坏力和Shellshock、Heartbleed和EternalBlue是同一个级别。有关人士表示该漏洞的影响可能是巨大的,因为它是可蠕虫式的,可以建立自己的传播。即使有了补丁,也有几十个版本的脆弱组件。由于已经观察到的攻击数量巨大,可以假定许多组织已经被攻破,并需要采取事件响应措施。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2022年,AI网络管理在于增加信任
Anthony Wild是Johnsonville Sausage的全球网络运营经理,Johnsonville Sausage是美国收入最高的香肠品牌,这家公司的网络包含 30,000多个节点,分布在办公室、制造设施和员工个人设备(例如员工在车间收听的蓝牙收音机)。他是三人小组的一员。 Wild称:“三年前我们做生意的方式是编写传统的基于IP的访问列表,而这在今天已经过时。” 他说,网络已经从具有已知和配置文件的单一平台发展成数以万计的未知端点。“我们不能再以旧方式开展业务。” Wild并不唯一有这样想法的人。全球网络越来越复杂,合格的IT员工人才库跟不上步伐。很多公司已经部署了人工智能驱动的网络管理工具来解决这个问题,在Wild的案例中,即思科人工智能网络分析。 Wild称:“我们能够保持现有员工人数,而不必随着我们的业务增长和更多收购而增加IT员工,这对减少开支至关重要。” 随着网络迁移到云端,越来越多的数据可用于训练AI,以解决连接问题。因此,人工智能驱动的网络管理工具在整个行业中获得发展。2021年是网络AIOps的繁荣年,其他促进因素还包括该技术日益成熟和在家工作环境所需的更...
- 下一篇
Microsoft Exchange 的扫描程序无法接受 2022 年的到来
从 Exchange Server 2013 开始,Microsoft 默认启用 FIP-FS 反垃圾邮件和反恶意软件扫描引擎,以保护用户免受恶意电子邮件的侵害。但从 2022 年 1 月 1 日午夜开始,FIP-FS 引擎中独特的日期存储方式导致了一个错误,阻止了 Microsoft Exchange内部部署服务器的电子邮件传递。 2022年1月1日,新年第一天,推特用户”long wtf = 2201010001“发推文 @msexchangeteam 表示,FIP-FS“Microsoft”扫描引擎加载失败,不能将“2201010001”转换为 long 类型。 安全研究员兼 Exchange 管理员 Joseph Roosen 表示,这是由 Microsoft 使用带符号的 int32 变量来存储日期值引起的,该整形的最大值为 2,147,483,647,但是,2022年的日期最小值为 2,201,010,001 或更大,大于 signed int32 变量可以存储的最大值,导致扫描引擎失败,无法释放邮件进行投递。 触发此错误时,Exchange Server 的事件日志中将出...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- 设置Eclipse缩进为4个空格,增强代码规范
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果