CISA警告:黑客仍在利用Log4Shell漏洞


图注:VulnDB 记录显示受 Log4j 影响的软件

在我们2021年终漏洞快速查看报告中,我们强调了 Log4Shell 具有广泛影响的潜力,并观察到与任何其他漏洞(包括Heartbleed、POODLE 和 Spectre v2)相比,它有更多的参考。根据我们的研究,自该报告发布以来,受影响的产品总数增加了 11.6%。随着我们继续跟踪漏洞,受 Log4Shell 影响的产品总数可能会增加。

Log4Shell跟踪为CVE-2021-44228(CVSS 评分:10.0),是一个远程代码执行漏洞,影响广泛的消费者和企业服务、网站、应用程序和其他产品使用的 Apache Log4j 日志库。

如何掌握漏洞

为了防止 Log4Shell 漏洞利用尝试和其他可能被利用的漏洞,组织应该了解所有已知受影响的供应商和产品。为了更全面地了解,他们还需要了解没有 CVE ID 的漏洞。

自 Log4Shell 发现以来, VulnDB一直在跟踪此信息,并将详细信息汇总到其易于使用的平台中。事实上,我们的描述和解决方案信息中已经解释了 VMware 的确切易受攻击机制。使用该元数据,VulnDB 用户可以确保他们不会受到持续的利用尝试。

漏洞和威胁参与者喋喋不休

除了了解您面临的关键漏洞和供应链/第三方弱点之外,组织还必须了解威胁参与者正在积极讨论和寻求在非法社区中利用哪些漏洞。这个关键的上下文可以告知安全团队可以积极优先处理的流程(例如修补),以修复潜在的风险漏洞,例如 Log4Shell。

查看 Flashpoint 漏洞管理解决方案的实际应用

除了 VMware 和 Unified Access Gateway 之外,可能还有许多其他产品目前容易受到 CVE-2021-44228 的攻击。注册免费的 VulnDB 试用版,以了解当前受 Log4Shell 影响的所有受影响的供应商和产品。

精彩推荐

独家新闻!立陶宛对俄实施铁路货物禁令后遭到网络攻击

2022.06.24

注意!这56个漏洞已影响数千台关键基础设施环境中的工业设备

2022.06.23

俄罗斯APT28黑客被指控对北约进行长达数年之久的黑客攻击

2022.06.22


注:本文由E安全编译报道,转载请联系授权并注明来源。

中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

大家好,小编来为大家解答网上找的黑客盗号靠谱吗这个问题,怎么样找黑客盗号很多人还不知道,现在让我们一起来看看吧!网上那些会盗号的黑客可信吗?个人宣传会的都不可信,只有团队配合加先进设备才会盗取得了的。我认识一个团队真的会盗。我名能连上他们。黑客都是骗钱的吗?不是的。黑客是黑客。骗..

大家好,关于网上黑客盗微信靠谱吗-风吹雨大很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于黑客能把微信盗了吗的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!别人说要盗我微信qq号真的能盗吗?还是吓我求解释谢谢为什么?他很有可能就只..

大家好,关于盗微信密码黑客软件免费很多朋友都还不太明白,今天小编就来为大家分享关于黑客盗取微信密码的知识,希望对各位有所帮助!微信新发现一款病毒软件,盗取微信账号及支付密码,你中招了吗?埋雷是微信的一种新玩法,也是目前朋友、家人之间的新 娱乐 方式,但是有一部分人贪图小便..

本篇文章给大家谈谈专业黑客24小时接单微信,以及专业黑客24小时接单微信可以查到手机号码登记记录吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。黑客两三个小时可以提取出微信个人信息吗?完全有可能 毕竟他们是黑客 是有这个能力的 但是你不点链接就没事有微信号就能查对..

本篇文章给大家谈谈如何找靠谱的黑客入侵微信,以及黑客找微信号对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。微信被黑客入侵了怎么办?对于这个问题,因为你的描述不太详细,我大概分析下。可以这样说,一个黑客要入侵你的微信一般两种办法,一是控制你的手机,通过手机来控制你的微信,在..

懂护士有温度共进步↑ 点击卡片 关注我们 ↑7月19日,甘肃省天水市甘谷县人民政府发布一则关于4例初筛阳性的活动轨迹的通告,涉一家卫生院。通告显示,7月1..

很多朋友对于知道微信号黑客会盗取微信吗和知道微信号黑客会盗取微信吗不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!微信账号有人盗吗?微信账号的话当然是有盗号的情况出现,所以最好进行实名认证进行一定的绑定,这样的话就能够在最大程度避免账号被盗取。微信帐号被别..

大家好,关于黑客帮忙盗微信最低多少钱-很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于黑客盗取微信密码收费是真的吗的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!微信被盗,绑的手机号,邮箱,好友全部被删除,申诉没用,客服电话没用..

大家好,关于免费接单黑客QQ很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!有没有专门免费送qq号码的网站上TX网有免费申请号码的 给你地址 ;ADUIN=0ADSESSION=0ADTAG=CLIENT.QQ.2..

导读正确的做法是……来源:医脉通作者:奔走的急诊老刘本文为作者授权医脉通发布,未经授权请勿转载。心脑血管疾病是围术期常见的并发症,特别是老年患者。如果停用抗栓药..

财政部对加密货币混合器实施制裁绝非第一次此前,美国财政部官员今年发起了一波制裁,以防止加密货币被用于逃避制裁和洗钱。今年4月,在首次制裁虚拟货币混币器之前不久,..

金融虎讯 5月30日消息,中国银保监会安徽监管局行政处罚信息公开表显示,瑞福德汽车金融有限公司(简称:瑞福德汽车金融)因汽车附加产品融资业务贷款发放不审慎、客户..

Twitter 证实,最近泄露 540 万个账户数据的数据泄露事件是由利用零日漏洞造成的。7月底,一名威胁参与者泄露了 540 万个 Twitter 账..

本文由 E安全 来源发布

CISA警告:黑客仍在利用Log4Shell漏洞

评论问答