激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - Log4j漏洞威脅升級:非聯網本地系統也存在被攻擊風險

Log4j漏洞威脅升級:非聯網本地系統也存在被攻擊風險

2021-12-20 23:50cnBeta 服務器安全

在過去的一周時間里,對于 IT 管理員來說無疑是非常忙碌的,他們正在爭分奪秒地應對影響世界各地系統的 Log4j 漏洞。

Log4j漏洞威脅升級:非聯網本地系統也存在被攻擊風險

在過去的一周時間里,對于 IT 管理員來說無疑是非常忙碌的,他們正在爭分奪秒地應對影響世界各地系統的 Log4j 漏洞。隨著安全專家不斷發現日志工具中的更多漏洞,IT 管理員不知疲倦地工作,以確定和關閉任何可能使漏洞被利用的潛在訪問。不幸的是,一個新發現的載體已經證明,即使是沒有互聯網連接的孤立系統也可能有同樣的脆弱性,這使已經很嚴重的問題進一步復雜化。

Log4j漏洞威脅升級:非聯網本地系統也存在被攻擊風險

Log4j漏洞威脅升級:非聯網本地系統也存在被攻擊風險

Blumira 公司的研究人員提供了更多壞消息。雖然以前的發現表明,受影響的系統需要某種類型的網絡或互聯網連接,但這家安全公司最近的發現,作為本地主機運行、沒有外部連接的服務也可以被利用。這一發現為研究人員指出了更多的使用案例,概述了破壞運行 Log4j 的未打補丁資產的其他方法。

Blumira 首席技術官 Matthew Warner 的一篇技術文章概述了惡意行為者如何影響脆弱的本地機器。Warner 說,WebSockets 是允許網絡瀏覽器和網絡應用程序之間快速、高效通信的工具,可以用來向沒有互聯網連接的脆弱應用程序和服務器提供有效載荷。這種特定的攻擊媒介意味著,只要攻擊者利用現有的 WebSocket 發送惡意請求,就可以破壞未連接但脆弱的資產。Warner 的帖子詳細介紹了惡意行為者發起基于 WebSocket 的攻擊的具體步驟。

Warner 指出,有可用的方法,組織可以用來檢測任何現有的Log4j漏洞。

  • 運行 Windows PoSh或者cross platform,旨在識別本地環境中使用Log4j的地方
  • 尋找任何被用作"cmd.exe/powershell.exe"的父進程的.*/java.exe實例
  • 確保你的組織被設置為檢測Cobalt Strike、TrickBot和相關常見攻擊工具的存在。

受影響的組織可以將其 Log4j 實例更新到 Log4j 2.16,以緩解該工具的漏洞。這包括任何組織可能已經應用了以前的補救措施,即2.15版,該版本后來被發現包括其自身的一系列相關漏洞。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产亚洲精品综合一区91555 | 欧美一级片在线 | 精品成人久久久 | 99精美视频 | 九九热国产视频 | 强伦女教师视频 | 国产三级在线视频观看 | 久久夜视频| 久久亚洲春色中文字幕久久 | 欧美日韩亚洲另类 | 中国大陆高清aⅴ毛片 | 成人精品久久久 | 久久精品一区二区三 | 成人国产精品齐天大性 | 国产一级毛片视频在线! | 欧美一级aa免费毛片 | 毛片网站网址 | 亚洲一级毛片 | 一区二区高清视频在线观看 | 欧美大逼网 | 成人做爽爽爽爽免费国产软件 | 黄色网址在线播放 | 青草久久av | 成人三级黄色片 | 久久精品无码一区二区三区 | 国产乱淫a∨片免费视频 | 久久人人爽人人爽人人片av免费 | 精品中文字幕在线观看 | 美女视频网站黄色 | 91精品国产99久久久久久 | 欧美一级理论 | 嫩呦国产一区二区三区av | 午夜影视一区二区 | 成码无人av片在线观看网站 | 免费亚洲视频在线观看 | 精品国产一区三区 | 国产日韩一区二区三区在线观看 | 日韩av电影在线免费观看 | 久久99久久98精品免观看软件 | 欧美精品免费一区二区三区 | 草久影视 |