首页 > 业界 > 关键词  > 正文

CISA敦促美国联邦机构在圣诞节前完成Log4Shell漏洞修补

2021-12-15 16:30 · 稿源: cnbeta

美国网络安全和基础设施安全局(CISA)已经向各联邦机构发去警示,敦促其在平安夜前修补受 Log4Shell 漏洞影响的系统。昨日,该机构已将 CVE-2021-44228 和其它 12 个安全漏洞列入“主动漏洞利用目录”。基于此,相关联邦机构将有十天时间来测试有哪些内部应用程序 / 服务器使用了 Log4j Java 库、检查系统是否易受 Log4Shell 攻击、并及时修补受影响的服务器。

由目录时间表可知,上述工作需在 12 月 24 日之前完成。

此外,CISA 于昨日提出了一个专门的网页,旨在为美国公共和私营部门提供有关 Log4Shell 漏洞缓解措施的指导。

该机构计划在该页列出所有易受 Log4Shell 漏洞影响的软件供应商,以便大家即使获取最新且全面的补丁信息。

尽管自上周以来,厂商已经陆续推出了紧急补丁,但要等到正式融合于相关软件,显然还需要再等待一段时间。

虽然 CISA 工作人员仍在通过 GitHub 收集项目信息,但安全研究员 Royce Williams 已经编制了哪些产品易受 Log4Shell 漏洞攻击影响的一份列表(其中涵盖了 300 多家供应商),此外还有一份由荷兰国家网络安全中心维护的名录。

至于造成本次风波的罪魁祸首,其源于 Log4j 这个 Java 库中的一个 bug 。Log4j 为许多 Java 桌面应用程序 / 服务器软件提供了日志创建和管理功能,但几乎无处不在的大规模漏洞利用,已将各个行业逼到了相当危险的境地。

另一个需要考虑的是,思科与 Cloudflare 均表示,他们曾于漏洞公开两周前首次看到 Log4Shell 被利用的迹象 —— 确切说法是 12 月 1 日发生了首次攻击(而不是上周)—— 意味着安全团队需要扩大相关响应事件的调查。

举报

  • 相关推荐
  • “治愈系”日本留学生@树莓。衮 如何靠摆烂vlog让400万粉丝追更?

    在叠满美颜滤镜和“人均天花板”的抖音精选,一个画风格外清奇的账号杀出重围。 镜头前的女孩素面朝天,打着哈欠伸懒腰,甚至毫不介意露出微胖的小肚腩。 她自嘲“留学的留是留级的留”,在vlog中记录赶电车迟到时的气急败坏、听不懂课的一脸懵、甚至被黑心中介坑骗的委屈。

  • EBC金融集团CEO接受央视连线:美国关税难阻中国半导体崛起

    白宫今年发起新一轮贸易战以平衡国内通胀和财政赤字。虽与主要贸易伙伴达成框架协议,但具体领域仍在加码政策。特朗普计划对钢铁和半导体征收关税,半导体税率或达200-300%,先低后高以吸引建厂后大幅提税。美股半导体企业普跌,行业高度依赖全球化,如光刻机来自荷兰,高端晶圆生产依赖台积电和三星。专家称若脱离全球化基础,欧盟难实现20%本土利润率,并预测美国关税无法阻挡中国半导体快速发展。贸易阴云加剧资产表现分化,EBC金融集团引入ETF等多元资产,助投资者分散组合以平抑波动,凭借全球视野帮助交易者驾驭市场机遇。

  • ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

    据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。

  • OPPO ColorOS宣布升级无网畅聊 没网也能发图片、语音

    日前,OPPO ColorOS宣布无网畅聊全新升级,在无网状态下,不仅能打语音电话,还能发送图片、文字和语音。 使用路径:打开设置”-选择移动网络”-开启无网畅聊”,选择你想联系的欧加手机-发送消息。 据了解,无网畅聊是一项利用蓝牙技术解决近场通信问题的功能。

  • 10后小孩靠做饭Vlog涨粉百万,戳中了哪些流量密码?

    ​见惯了打工人的生活日常,你见过小学生的放学做饭日常吗? 近期,一批10后“小孩哥”“小孩姐”凭借做饭Vlog在网络上刷屏,他们娴熟的厨艺与稚嫩的外表形成强烈反差:10后小女孩站在灶台前动作娴熟地颠勺翻炒,上二年级的小男孩在菜市场熟练地和摊主讨价还价,回家后做出三菜一汤…… 这种反差感极强的场景,正通过短视频平台持续发酵,单个视频甚至收获超500万的

  • WEEX亮相里约热内卢Blockchain.RIO:以社区为核心驱动全球化进程

    拉美地区Web3盛会Blockchain.RIO在巴西里约热内卢成功举办,WEEX交易所作为铂金赞助商亮相。WEEX首席运营官Andrew发表主题演讲,重点介绍WXT经济设计理念和平台生态发展战略,强调"流动性建设与平台生态发展"的运营思路。此次活动标志着WEEX全球化战略在拉美市场的深化推进,通过"技术稳健、社区参与、合规发展"三位一体策略构建品牌竞争力。WEEX将持续强化本地�

  • 全新小鹏P7正式亮相:跑车级黄金车身比例 纯平发光LOGO

    全新小鹏P7今晚正式亮相,官方称其拥有同级最好的比例姿态。 全新小鹏P7拥有极致的姿态表现,其宽高比达1.40,长高比为3.57,轮高比是0.52,这样的跑车级黄金车身比例,使其在视觉效果上甚至超越了保时捷Panamera(帕梅)。 1407mm的超低车高,营造出强烈的贴地飞行既视感。而142mm高通过性离地间隙,在保证车辆行驶稳定性的同时,还能从容应对一些复杂路况。 在宽体进化

  • “僵尸松鼠触手兔” 美国又现变异鹿 令人不寒而栗

    近日,美国境内又出现一系列令人毛骨悚然的生态异变现象,“僵尸鹿”与变异怪兔再度进入公众视野,引发了广泛关注与担忧。 此前,美国就曾多次出现被称作“僵尸鹿”的诡异情况。这些感染了特殊病毒的麋鹿,表现出抽搐、僵硬等症状,行为举止与影视作品中描绘的“丧尸”极为相似,令人不寒而栗。相关视频在网络上流传后,迅速引发了恐慌,而如今,这一现象似乎

  • All-in-One驱动:快鹭科技办公引擎的整合创新与优势解析

    快鸭科技以“All-in-One”为核心,依托AI Agent技术,提供一站式数智办公服务。通过整合产品矩阵、技术体系和服务网络,覆盖全流程办公需求,包括低代码平台、会议系统等,支持多行业定制化方案。其技术融合与协同化体系,助力企业实现高效数字化转型,提升运营效率。

  • 内外双屏 随心定义 快用Good Lock“打扮”你的三星Galaxy Z Flip7

    三星Galaxy Z Flip7折叠屏手机凭借精致设计和出色体验获得消费者青睐。文章重点介绍了通过"Good Lock"应用深度定制手机的方法:1)Home Up和主题公园提供主屏幕布局和主题综合定制;2)LockStar可自定义锁屏界面,添加常用APP快捷入口;3)Keys Cafe打造个性化键盘效果;4)ClockFace为外屏时钟添加文字/图片/GIF动图;5)MultiStar新增FlipShot功能,为自拍用户提供动态背景特效。这些工具让用户能根据个人喜好,从界面布局到细微功能进行全面定制,将手机打造成彰显个性的专属设备。

今日大家都在搜的词: