微软观察到许多攻击者开始对Log4j漏洞加以利用
来源:http://www.tudoupe.com时间:2022-01-07
12月14日,为了弥补这些差距,阿帕奇Log4j 2小组发布了Log4j2.Sixteen.0。在补丁应用之前,黑客将能够攻击任何现有的阿帕奇Log4j服务器。微软公司修订了关于防止、查明和纠正Log4j 2缺陷的规则。向客户提供了补救和预防方案。
据微软称,攻击者正在积极利用Log4j的脆弱性。因此,在12月最后几个星期,仍有若干努力要加以利用。微软提到,一些当前的袭击者扩大了利用恶意软件工具包和战略中的这些缺陷。使用Log4j脆弱性具有巨大的扩展潜力。

微软公司向客户提供了以下指导:
敦促客户利用脚本和扫描工具审查其风险和影响。
微软(Microsoft)发现袭击者采用许多相同的库存方法来寻找目标。 复杂的对手(如国家赞助的黑客)和那些试图从袭击中获利的人被确定为利用这些差距。
微软公司建议客户进一步检查泄漏设备。
客户应认识到,广泛提供泄漏代码和扫描功能对其环境构成严重威胁。
鉴于所受影响的软件和服务的数量以及更新的速度,预计将有一个漫长的修理程序,需要随着时间的推移不断监测这一差距。
下一篇:没有了
相关新闻
- 2022-01-07 ThinkPad X1 Carbon 一代比一代好
- 2022-01-07 Playground工作室联合创始人&主管宣
- 2022-01-07 今年春推出 惠普CES 2022推出全新E
- 2022-01-07 神州数码将参加微软年度IT盛会 发
- 2022-01-07 Yoga 诞生10周年,联想推出全新Yog
- 2022-01-07 微软澄清:没有计划移除或禁用X
- 2022-01-07 华硕无畏二合一OLED触屏笔记本评测
- 2022-01-07 Win11今年迎来大版本更新!值得期待
- 2022-01-07 打破人与科技的藩篱 宏发布一体机
- 2022-01-07 酷睿i5-12600K有多强?联想拯救者刃
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
