未能修补Log4j或将被采取法律行动


Log4j 漏洞降低了安全专业人员

对开源工具的信任

调查显示:Log4j 最常见的影响是IT 和安全团队需要在假期工作以评估风险并进行关键更改以保护基础设施和数据 (52%),然后重新评估软件供应链安全实践 (45% ) 和软件购买决策 (44%)。很大一部分受访者也开始重新评估现有的供应商关系 (35%),或者表示该漏洞降低了他们对开源工具的信任 (34%)。

87% 的受访者表示,鉴于 Log4j 带来的网络风险水平,政府监管机构(如美国联邦贸易委员会)应对未能修补漏洞的组织采取法律行动。用一位安全专家的话说,这些组织“可能无法保护或保护重要的客户数据,这让每个人都处于危险之中。我们应该控制客户数据的最终位置。联邦政府应该执行这种缓解措施,因为如果他们不这样做,谁会这样做?”

“Log4j 威胁的消息使全球的安全和应用程序团队陷入了疯狂的活动——清点他们面向互联网的系统,检查 Log4j,检查修订级别,并实施紧急修补——而许多组织采取了NeustarSecurity Services解决方案”高级副总裁Carlos Morales说。

用于处理零日威胁的虚拟补丁

对于已经部署了Web 应用防火墙(WAF) 技术或从其云安全提供商处签约 WAF 功能的公司,可能有一个简单的解决方案来处理像 Log4j 这样的零日威胁:虚拟补丁。

“虚拟补丁可以诱使任何潜在的攻击者认为你的应用程序不容易受到威胁,”莫拉莱斯补充道。“WAF 解决方案与 Web 应用程序流量同步部署,并充当应用程序客户端和源服务器之间的反向代理。WAF 终止与客户端的连接,确保客户端没有执行任何恶意操作,然后创建与服务器的单独连接,在两者之间桥接数据。由于它正在终止客户端流量,因此 WAF可以代表源服务器并掩盖服务器上存在的任何漏洞。虚拟修补是完成此操作的方法之一。”

除了 Log4j,在2021年11月和2021年12月的报告期内,被调查的安全专业人员还被问及他们最关心的其他问题。21% 的受访者将分布式拒绝服务(DDoS) 列为最关心的问题,其次是勒索软件和系统妥协均为 18%。

勒索软件、DDoS 攻击和有针对性的黑客攻击是报告期内最有可能被视为增加的威胁。在此期间,组织主要应对威胁的能力是供应商或客户冒充、有针对性的黑客攻击和勒索软件。

深入研究调查参与者最关心的问题——DDoS 攻击——的更多细节显示,84% 的企业曾在某个时候受到 DDoS 攻击。57% 的响应组织表示将其 DDoS 缓解措施外包,60% 的组织表示启动缓解措施通常需要 60 秒到 5 分钟。

俄罗斯核研究所被攻击影响达40,000多份文件

巅峰对决,英伟达遭黑客攻击后反黑黑客

乌俄两国引发的“网络战争”最新消息盘点!

持续追踪|乌俄百年恩怨何时休?

全球十大物流公司Expeditors遭勒索软件攻击致全球业务受损

新的银行木马Xenomorph正通过谷歌商店窃取客户敏感信息

注:本文由E安全编译报道。

记者3月29日从公安部获悉,为从源头减少买分卖分行为,公安部新制定的《道路交通安全违法行为记分管理办法》对买分卖分以及组织他人实施买分卖分牟取经济利益的行为规定了..

记者29日从公安部获悉,为从源头减少买分卖分行为,公安部新制定的《道路交通安全违法行为记分管理办法》对买分卖分以及组织他人实施买分卖分牟取经济利益的行为规定了相应..

记者29日从公安部获悉,为从源头减少买分卖分行为,公安部新制定的《道路交通安全违法行为记分管理办法》对买分卖分以及组织他人实施买分卖分牟取经济利益的行为规定了相应..

12月12日晚,富力集团官微发布声明称,公司联席董事长张力因在中国宴请美国旧金山前公共事业部主管及为其提供酒店住宿而被指控涉嫌行贿,我方正针对此错误指控采取法律行动..

6月27日,国家互联网信息办公室发布《互联网用户账号信息管理规定》(以下简称《规定》),自2022年8月1日起施行。(全文链接:《互联网用户账号信息管理规定》)近年来,..

老板“围猎”党员干部,因为种种原因幡然悔悟,用超时空电话规劝过去的自己和他人,结局如何?快追剧吧↑第一集回顾《阳春面》:贪腐副市长陷入循环,“重返过去”挽回错误..

美国财长在7月29日表示,美国通胀仍然高得让人难以接受,这是现阶段的头号经济问题,预期通胀仍将高位运行,并乐观的预测连续两个季度萎缩的GDP数据并不能证明美国经济已经..

药品耗材使用靠前且无正当理由的医务人员,或将被暂停执业!近日,甘肃省印发《甘肃省医疗机构及其工作人员廉洁从业行动实施方案(2021-2024年)》(以下简称《实施方案》..

转载请注明出处,关注我们一起侃车!不久前在外媒报道中,俄罗斯联邦工业贸易部部长Denis Manturov表示:离开俄罗斯的豪华汽车品牌,将被中国车企取代,目前正在与中..

前言:没有乐观的生活态度,旅游也会成为烦恼之行;没有坚强的毅力,短暂的路程也会变成艰难的跋涉;没有缜密的思考,简单的问题也会成为难解之谜;没有正确的思路,再好的..

8月8日,国家广播电视总局关于就《广播电视和网络视听节目制作经营管理规定(征求意见稿)》公开征求意见。通知提到,将网络剧片等网络视听节目纳入管理范畴,九项内容禁载..

由于疫情影响,大部分学校面临考位紧缺的现状,所以部分院校添加了额外的惩戒措施:本次(指6月考试)四六级考试无故旷考,将取消下次报考资格。如上海大学规定:缺考的考..

“完了,完了,芭比Q了”。4月26日晚上11点,一群腾邦国际(证券代码:300178.SZ)的股民还守在电脑前,焦急等待着腾邦国际的公告。两分钟后,一份“无法表示意见”的审计..

曼联正式主帅的遴选工作面临一个节点,热门候选波切蒂诺的情况在发生变化。欧冠被皇马逆转淘汰后,波帅很可能被巴黎圣日耳曼解雇。英国媒体《每日电讯报》今日体育版头条:..

近十年来我们感受到了科技的迅速进步,尤其体现在消费数码产品上,而手机又首当其中。手机的外观和硬件配置有着翻天覆地的变化,而在网络制式上也从最早的2G一直进化到了现..

职称一直是老师心底最大的痛,大家一直在盼望着何时取消职称。有些教师到退休,仍然是中级职称,甚至初级职称的也大有人在。教师们经常吐槽:评个职称太难了!作为一线教教..

最近时下娱乐圈最热的明星家庭,必属大S一家。凭大S一己之力,和她有关的新闻或人物花式占据着热搜榜。4月8日台媒又爆出大新闻,具俊晔将被强制出境,遣返回韩国。据报道称,具俊晔已经来台满一个月的时间,至今没有提供其在韩国的“无犯罪记录”,因此无法长期逗留台湾,需限期内离境。由于具俊晔是今..

1.【LV涨价10%,2022年奢侈品会越来越贵】Louis Vuitton于近日发布内部邮件宣布,品牌将从2月16日起对部分商品进行调价,幅度或在10%左右,主要针对皮具、时尚配饰和..

第一种、知识陈旧的人。如今,知识更新的速度越来越快,知识倍增的周期越来越短。生活在这样一个时代,任何人都必须不断学习,更新知识,想靠学校学的知识“应付”一辈子,..

打开手机听报纸,天下风云掌中看。美高官奔赴亚太展开外交功势,北溪一线断气维护令西方焦虑。今天出版的《参考消息》数字报,五大看点不容错过。1.“美国‘鹰派’羽翼将被..

本文由 E安全 来源发布

未能修补Log4j或将被采取法律行动

评论问答