导航菜单
分类

微软观察到许多攻击者加入了对Log4j漏洞的利用

更新:2022-01-07   浏览:503+次

上个月,Apache Log4j被报告存在几个远程代码执行(RCE)漏洞(CVE-2021-44228,?CVE-2021-45046,?CVE-2021-44832),Log4j是一个被许多软件和服务广泛使用的开源组件。这些漏洞导致了广泛的利用,包括大规模扫描、挖币、建立远程外壳和红队活动。12月14日,Apache Log4j 2团队发布了Log4j 2.16.0以修复这些漏洞。在补丁应用之前,所有现有的Apache Log4j运行服务器都将成为黑客的潜在目标。

微软观察到许多攻击者加入了对Log4j漏洞的利用图片

微软最近更新了预防、检测和猎取利用Log4j 2漏洞的指南。据微软称,攻击者正在积极利用Log4j漏洞,而且在12月的最后几周,利用的尝试仍然很多。微软提到,许多现有的攻击者在他们现有的恶意软件工具包和战术中增加了对这些漏洞的利用,扩大使用Log4j漏洞的可能性很大。

微软为客户发布了以下指南:

其他推荐

AllDup 4.4.42 中文多语免费版 - 重复文件查找工具

2020-12-03 306
AllDup 4.4.42 中文多语免费版 - 重复文件查找工具

iOS 15.7与iOS 16同步推送:包含重要安全漏洞修复

2022-09-13 64
iOS 15.7与iOS 16同步推送:包含重要安全漏洞修复

iPhone 14 Pro 息屏显示在iOS 16.2更新中得到定制:更像Android了

2022-11-17 583
iPhone 14 Pro 息屏显示在iOS 16.2更新中得到定制:更像Android了

[iOS] 微信读书 v7.1.1 发布:适配iPhone 14

2022-11-24 128
[iOS] 微信读书 v7.1.1 发布:适配iPhone 14

这个神奇的SSID名称会破坏你的iPhone WIFI(附修复教程)

2021-06-22 922
这个神奇的SSID名称会破坏你的iPhone WIFI(附修复教程)

Fingle [iPad][?1.00]

2018-02-05 674
Fingle [iPad][?1.00]
查看更多 +

相关资讯