曝光 2 年仍有漏网之鱼,黑客推出新型木马瞄准未修复 Log4j 漏洞的用户
CTOnews.com 12 月 12 日消息,小伙伴们可能还对 2 年前的 Log4j(Log4Shell)漏洞记忆犹新,该漏洞出自 Java 日志工具 Apache Log4j,允许黑客远程执行代码,CVSS 风险评分达到满分,彼时许多开源框架乃至多家互联网公司都使用了相关日志工具,从而造成了一系列"官方紧急发布修复补丁并督促用户更新"局面。
安全公司 Veracode 在当时推测,市面上至少有 90% 企业的设备存在 Log4j 漏洞,美国国土安全部更是评估相关漏洞"可能需要 10 年才能完全修补"。
而在两年后的今天,Veracode 曝光称,有黑客开发了一系列新型木马,冲着还未修复 Log4j 漏洞的设备而来。
CTOnews.com获悉,这些新型木马被命名为 NineRAT 和 DLRAT,最初现身于 2023 年 5 月,黑客使用这些木马对多家金融、媒体、医疗机构展开攻击,并取得了一些"阶段性的成果"。
安全公司 Veracode 声称,他们在今年 8 月 15 日至 11 月 15 日进行了一项调查,结果显示至少还有 38% 的设备依然使用易遭受攻击的 Apache Log4j 版本,这些设备极容易被黑客用现有的手段"无门槛突破",安全公司督促用户应当及时部署修复漏洞的版本:
2.8% 设备使用存在漏洞的 Apache Log4j 版本(Log4j2 2.0-beta9 至 2.15.0);
3.8% 设备使用 Apache Log4j2 2.17.0,虽然该版本修复了 Log4j 漏洞,但存在严重 RCE 漏洞"CVE-2021-44832";
32% 设备使用 Log4j2 1.2.x,该版本已经在 2015 年 8 月结束生命周期,存在至少 7 个严重漏洞。
- 上一篇
1349 元倒数 3 小时:索尼 WF-1000XM5 降噪豆耳机年内探底
索尼 WF-1000XM5 真无线降噪耳机 国行版 于今年 7 月正式发售,官方上市价为 1999 元。今日京东自营 12.12 大促再次降至 1799 元 + 下单立减 100 元,领 300 元限
- 下一篇
雷克沙上架 128GB“JumpDrive D40T”U 盘:USB3.2 Type-C / A 双接口,到手 96.9 元
感谢CTOnews.com网友 很宅很怕生 的线索投递!CTOnews.com 12 月 12 日消息,雷克沙今日在电商平台上架一款 128GB USB 3.2 U 盘"JumpDrive D40T"
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售