360 公司近期透露,監(jiān)測到大量黑客利用 Apache Log4j 2 漏洞攻擊個人用戶,其中 Minecraft(游戲名稱“我的世界”) Java 版便是其中之一。這也意味著,元宇宙概念游戲正遭到大規(guī)模網(wǎng)絡攻擊。
據(jù)透露,11 月 9 日晚,開源項目 Apache Log4j 2 的一個遠程代碼執(zhí)行漏洞的利用細節(jié)被公開,隨后該漏洞被迅速公開。監(jiān)測數(shù)據(jù)顯示,目前,黑客已從攻擊廠商升級為攻擊個人用戶,且攻擊態(tài)勢仍在加劇。甚至有一些惡意用戶利用該漏洞簡單的發(fā)起方式,在游戲的在線聊天中,發(fā)送一條帶漏洞觸發(fā)指令的消息,就可以對收到這條消息的用戶發(fā)起攻擊。
由于 Apache Log4j 2 的漏洞將會嚴重影響所有使用 Java 作為開發(fā)語言研發(fā)產(chǎn)品的安全性,導致該漏洞覆蓋面極廣、利用方式簡單、影響時間深遠,對整個互聯(lián)網(wǎng)行業(yè)及網(wǎng)民日常生活帶來極大安全威脅。網(wǎng)絡安全專家預警,若該漏洞的傳播攻擊范圍未得到及時控制,其破壞力或?qū)⒖氨?2017“永恒之藍”病毒。
《嚴重危險級別!Apache Log4j 存在遠程代碼執(zhí)行漏洞,Java 日志框架影響范圍極大》
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。