IT之家 12 月 17 日消息,本月阿里云計算有限公司發(fā)現(xiàn)了 Java 日志庫的阿帕奇 Apache Log4j 2 組件存在遠程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業(yè)務系統(tǒng)開發(fā)。漏洞編號為:CVE-2021-45046。
今日工信部網(wǎng)絡安全管理局發(fā)布關于阿帕奇 Log4j 2 組件重大安全漏洞的網(wǎng)絡安全風險提示。官方表示,12 月 9 日收到了有關網(wǎng)絡安全專業(yè)機構報告,表示這一組件存在嚴重安全漏洞。工業(yè)和信息化部立即組織有關網(wǎng)絡安全專業(yè)機構開展漏洞風險分析,召集阿里云、網(wǎng)絡安全企業(yè)、網(wǎng)絡安全專業(yè)機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。
IT之家了解到,該漏洞可能導致設備遠程受控,進而引發(fā)敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。目前,《我的世界》Java 版游戲已經(jīng)受到了這一漏洞影響,攻擊者可以直接在玩家游戲時,操控對方的人物。
為降低網(wǎng)絡安全風險,網(wǎng)絡安全管理局提醒有關單位和公眾密切關注阿帕奇 Log4j 2 組件漏洞補丁發(fā)布,排查自有相關系統(tǒng)阿帕奇 Log4j 2 組件使用情況,及時升級組件版本。
工業(yè)和信息化部網(wǎng)絡安全管理局將持續(xù)組織開展漏洞處置工作,防范網(wǎng)絡產(chǎn)品安全漏洞風險,維護公共互聯(lián)網(wǎng)網(wǎng)絡安全。
廣告聲明:文內(nèi)含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。