設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

工信部發(fā)布阿帕奇 Log4j 2 組件重大安全漏洞風(fēng)險(xiǎn)提示,提醒行業(yè)和公眾注意

2021/12/17 13:01:58 來(lái)源:IT之家 作者:沐泉 責(zé)編:沐泉

IT之家 12 月 17 日消息,本月阿里云計(jì)算有限公司發(fā)現(xiàn)了 Java 日志庫(kù)的阿帕奇 Apache Log4j 2 組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會(huì)。這一組件是基于 Java 語(yǔ)言的開(kāi)源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開(kāi)發(fā)。漏洞編號(hào)為:CVE-2021-45046。

Log4j 商標(biāo)

今日工信部網(wǎng)絡(luò)安全管理局發(fā)布關(guān)于阿帕奇 Log4j 2 組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示。官方表示,12 月 9 日收到了有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告,表示這一組件存在嚴(yán)重安全漏洞。工業(yè)和信息化部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開(kāi)展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開(kāi)展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。

IT之家了解到,該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。目前,《我的世界》Java 版游戲已經(jīng)受到了這一漏洞影響,攻擊者可以直接在玩家游戲時(shí),操控對(duì)方的人物。

為降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),網(wǎng)絡(luò)安全管理局提醒有關(guān)單位和公眾密切關(guān)注阿帕奇 Log4j 2 組件漏洞補(bǔ)丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇 Log4j 2 組件使用情況,及時(shí)升級(jí)組件版本。

工業(yè)和信息化部網(wǎng)絡(luò)安全管理局將持續(xù)組織開(kāi)展漏洞處置工作,防范網(wǎng)絡(luò)產(chǎn)品安全漏洞風(fēng)險(xiǎn),維護(hù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Java,漏洞,Log4j,網(wǎng)絡(luò)安全

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知