無需升級,安芯網(wǎng)盾可幫助用戶實時防御Apache Log4j 遠程代碼執(zhí)行漏洞利用
2021-12-13 09:46:09AI云資訊588
互聯(lián)網(wǎng)上曝出了 Apache Log4j2 中的遠程代碼執(zhí)行漏洞。由于Log4j2 作為日志記錄的第三方庫被大量Java框架及應(yīng)用使用,攻擊者可以直接構(gòu)造惡意請求來觸發(fā)遠程代碼執(zhí)行漏洞。因此,該漏洞CVSS評分為10分(最高級),影響范圍極廣,危害較大。
安芯網(wǎng)盾研究人員復(fù)現(xiàn)了該漏洞攻擊,驗證了安芯網(wǎng)盾內(nèi)存保護系統(tǒng)的Webshell內(nèi)存馬防護模塊可以在不做任何升級的情況下檢測該漏洞攻擊。
圖1:安芯網(wǎng)盾實時檢測到該攻擊行為
圖2:攻擊詳情
漏洞描述
Log4j2在進行日志記錄時存在缺陷,只要攻擊者可以控制部分日志內(nèi)容,即可插入自己精心構(gòu)造的惡意數(shù)據(jù),導(dǎo)致Log4j2對其進行解析時觸發(fā)漏洞,執(zhí)行惡意代碼,攻擊者從而可接管服務(wù)器。
Apache Log4j2 2.0 - 2.14.1 版本均受到影響。其他解決方案未安裝安芯網(wǎng)盾內(nèi)存保護系統(tǒng)的用戶,建議企業(yè)可以自查Log4j2版本是否在影響范圍內(nèi),及時將Log4j2更新到安全版本log4j-2.15.0-rc2。
下載地址:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2
總結(jié)
多次事實證明,安芯網(wǎng)盾內(nèi)存保護系統(tǒng)在無需升級的情況下,可以幫助用戶實時防御此類威脅,在不打補丁的情況下避免一場“災(zāi)難”的發(fā)生。
相關(guān)文章
- 向日葵漏洞防護談?wù)?開源軟件代碼中容易忽略的五個安全漏
- 微軟Windows中的零日漏洞被用于Nokoyawa勒索軟件攻擊中
- 向日葵漏洞防護科普:軟件漏洞危險等級及檢測方法
- 不再為軟件安全漏洞發(fā)愁!深信服數(shù)字應(yīng)用安全平臺助你安心“躺贏”
- 奇安信網(wǎng)神工業(yè)安全漏洞掃描系統(tǒng) ISV 通過IPv6 Ready Logo認(rèn)證
- 可穿戴設(shè)備的數(shù)據(jù)傳輸協(xié)議中發(fā)現(xiàn)33個漏洞
- 深信服梳理Apache Log4j 漏洞事件演進時間線:警惕關(guān)鍵信息基礎(chǔ)設(shè)施安全
- 無需升級,安芯網(wǎng)盾可幫助用戶實時防御Apache Log4j 遠程代碼執(zhí)行漏洞利用
- 指紋識別新技術(shù)可提取皮下3毫米生物信息 填補傳統(tǒng)技術(shù)漏洞
- 騰訊安全捕獲YAPI遠程代碼執(zhí)行0day漏洞在野利用,該攻擊正擴散,可使用防火墻阻截
- Spooler新漏洞繞過賬號檢查自行提權(quán),360安全衛(wèi)士率先防御
- 當(dāng)自動駕駛遇到數(shù)據(jù)漏洞,蘑菇車聯(lián)系統(tǒng)級方案引領(lǐng)行業(yè)安全升級
- 開發(fā)者發(fā)現(xiàn)蘋果自研M1有巨大漏洞:不改設(shè)計無法修復(fù)
- 無感充電存隱患!騰訊報告充電樁嚴(yán)重安全漏洞,廣大新能源車主受影響
- 手機通信“劫持”:騰訊安全玄武實驗室披露最新5G安全漏洞
- 360:AI關(guān)鍵基礎(chǔ)設(shè)施正面臨三重風(fēng)險 人臉識別有漏洞
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 遠程星智F3E上市首發(fā)!玄武11合1超配搭載,實現(xiàn)效能、可靠、安全性全維躍升
- 人體工學(xué)鼠標(biāo)怎么選?細品SANWA新款,自帶腕托的溫柔
- 小水智能受邀AI創(chuàng)新者大會:AI發(fā)展落地為王,引領(lǐng) AI兒童腕表細分領(lǐng)域
- 僅售999元!唯卓仕AF 9mm F2.8 Air超廣角自動鏡頭來了!
- 僅售999元!唯卓仕AF 14mm F4.0 Air 發(fā)布:輕便全畫幅超廣角自動鏡頭來了
- 華迅科技推出武迅WX-P3固態(tài)硬盤,自有工廠+國資背景助力國產(chǎn)存儲
- 三星Galaxy S25系列:為你的校園生活注入高能科技基因
- 技嘉2025發(fā)布會:“從心出發(fā) 我們的主張”,邁向AI新紀(jì)元
人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀(jì)元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應(yīng)用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能