bg
搜索
简
APP
主页 > 今日抢鲜看

iCloud

文 文 文

网络程式爆严重漏洞 iCloud恐沦骇客攻击目标

(华盛顿11日综合电)众多公司的安全团队都在紧急修补一个先前未知、名为Log4Shell的漏洞,这可能让骇客透过网络侵入数以百万款程式,苹果 、游戏平台Steam等都可能沦为骇客攻击目标。

这项漏洞如果被利用,能利用远端执行程式码攻击脆弱的伺服器,进一步让骇客植入足以完全危害设备的恶意软体。

科技新闻网站The Verge报导,这次曝光的漏洞存在于Java日志框架的Log4j,被广泛应用于各种应用程式和网络服务,是一种程式内的纪录工具,保存执行活动的过程,方便在出现问题时进行检查。几乎每个网络安全系统都会利用某种日志框架进行纪录,使得Log4j这类受欢迎的日志框架影响广泛。

著名资安研究员贺勤兹在推特发文表示,有数以百万款软体都会受影响,数以百万款程式都使用Log4j记录程式活动,骇客只需要让应用程式接收一串特殊指令。

这个漏洞首先在电玩游戏Minecraft伺服器被发现,他们发现骇客可以通过发布聊天讯息来触发漏洞。资安分析公司GreyNoise发布推文表示,公司已经检测到许多伺服器正在网上搜索易受此漏洞攻击的设备。

应用资安公司LunaSec发文称,游戏平台Steam和苹果的已经被发现存在漏洞。Valve和苹果都没有立即回应置评请求。


资安公司Cloudflare技术长葛兰姆告诉The Verge,由于Java和日志框架的Log4j广受利用,这是非常严重的漏洞。因为有大量Java软体连线到网络和后台系统。回顾过去10年,只有两个漏洞的严重程度比得上这次。

目前Log4j已经释出更新,开始修补漏洞,但直到所有漏洞更新之前,Log4Shell依旧是一大威胁。

文:综合报导
图:互联网

高兴
高兴
惊讶
惊讶
愤怒
愤怒
悲伤
悲伤
支持
支持

iCloud

相关文章

苹果首次让用户 更改iCloud电邮地址

◤科技新知◢苹果新增隐私功能 反追踪

mywheels