盘点 | 2021年最具影响力的网络安全事件
兼职招募 | 51CTO社区编辑加盟指南 WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 2021年12月9日公开的Log4j2漏洞迅速成为2021年最重要的安全威胁之一。但是,这并不是安全团队全年必须努力解决的唯一问题。与往年一样,2021年也发生了影响许多组织的大网络安全事件。本文盘点了2021年最具影响力的十起网络安全事件。 1. Log4Shell:震惊业界的Log4j2漏洞 12月9日,Log4j2 日志记录框架中的一个严重的远程代码执行漏洞震撼了整个行业。这种担忧源于这样一个事实,即Log4j2工具在企业、运营技术 (OT)、软件即服务 (SaaS) 和云服务提供商 (CSP) 环境中普遍使用,而且相对容易利用。该漏洞为攻击者提供了一种远程控制服务器、PC 和任何其他设备的方法,包括存在日志工具的关键 OT 和工业控制系统 (ICS) 环境中的设备。 该漏洞 ( CVE-2021-44228 ) 存在于 Log4j 2.0到 Log4j 2.15.0-RC1 版本中,可以通过多种方式利用。Apache 基金会最初发布了该工具的新版本 (Apach...
