openPR標誌
新聞稿

Log4j威脅:您應該知道的一切

02-07-2022 01:02 cet b0政治、法律和社會

新聞稿來自:應用AI谘詢

Log4J是過去10年裏最嚴重的漏洞,因此這並不令人意外。

到目前為止,您一定聽說過很多關於Log4j漏洞的事情!
目前,當涉及到安全時,它也是穀歌上搜索最多的技術關鍵字。

讓我用簡單的話來解釋這個問題。

—在Java的Log4j庫中檢測到的威脅。
- 2021年11月24日:首先,阿裏巴巴雲安全團隊向Apache披露了該漏洞。
-2021年12月9日:官方命名為CVE-2021-44228的漏洞在推特上被披露。
- 12月10日:英國NCSC警告英國組織關於Log4j。
12月11日:CISA主管評論“網絡捍衛者麵臨的緊迫挑戰”
- 12月14日:第二個Log4j威脅與拒絕服務威脅被識別,並發布了新的補丁作為緩解。
12月17日:檢測到第三個Log4j漏洞,並發布了一個新的修複程序。
12月20日:Log4j被黑客利用,安裝了Dridex和Meterpreter。

什麼是Log4j?
Apache Log4j是一個基於java的日誌庫,最初由Ceki Gülcü編寫。它是Apache軟件基金會的一個項目,也是Apache日誌服務的一部分。

Log4j如何影響您?
閱讀我們的博客,了解如何減輕Log4j漏洞。https://aaic.cc/mmrk

Log4j漏洞可能會影響不受歡迎或不為所有人所知的流行組件。這個錯誤的新名稱是Log4jshell。

全世界有超過130億的設備運行Java, Log4jshell正在影響使用特定版本Log4j的所有設備。

作為一種高級麵向對象語言,Java得到了廣泛的應用。例如,如果你在玩《我的世界》,你使用的是Java,如果你使用的是android手機,你使用的是Java,如果你使用的是智能電視,你使用的是Java。

並非所有Log4j版本都是脆弱的!

隻有運行版本從2.0到2.14.1的Apache Log4j的設備才容易受到這種風險的影響。根據NCSC,受影響的版本,即Log4j2包含在Struts2、Apache Solr、Druid、Swift和Flink框架中。

Log4j的日誌庫包含各種日誌信息,如日期、時間、用戶名,以及更多來自聊天室、web服務器日誌等。

但是黑客正在使用遠程代碼執行(RCE)攻擊這個庫。這意味著黑客試圖從遠程站點以某種形式獲取值。

通常,它們將URL指向Java類,獲取代碼並將其插入到內存中。代碼在沒有合法性檢查的情況下運行,瞧!你被黑了。

我們為客戶減輕Log4j威脅所做的實際工作:-
我們的兩個主要客戶受到Log4j漏洞的影響。但多虧了我們及時的IT安全團隊。對於其中一個客戶,我們升級了Log4j庫版本。

另一方麵,我們認證的AWS專家團隊在他們的雲環境中配置AWS Web應用防火牆(WAF)。
我們及時的戰略行動挽救了客戶的業務連續性。

作為領先的AWS谘詢合作夥伴,我們很高興地與大家分享,Amazon OpenSearch Service發布了一個服務軟件更新- R20211203-P2。它包括針對所有區域的Log4j2的更新版本。我們正在幫助我們所有的客戶將他們的OpenSearch集群更新到這個版本。

要了解更多,請與我們的AWS安全專家交流@https://aaic.cc/1ax4

天空閣樓,創意商場,Off,機場路,對麵高爾夫球場,沙斯特裏納加,葉拉瓦達,浦那,馬哈拉施特拉邦- 411006

我們是自動化專家,aws認證的團隊占我們員工的60%。我們幫助您將智能應用於雲計算和DevOps,正如我們的名字所暗示的那樣。

我們的AWS認證專家利用智能組件和智能集成來創建高性能的雲應用程序,以加速您的數字轉型之旅。

該版本發布在openPR上。

本新聞稿的永久鏈接:

複製
請在您的主頁的新聞區域設置鏈接到openPR上的這篇新聞稿。openPR不對本版本中包含的任何內容承擔責任。

你可以編輯或刪除你的新聞稿Log4j威脅:您應該知道的一切在這裏

•觀點:2017

更多版本應用AI谘詢

隨著團隊規模的不斷擴大,應用AI谘詢獲得了更大的一席之地
搬到一個更大更好的新地方是公司能擁有的最令人興奮的經曆之一。這是他們不斷擴大的團隊規模和客戶名單的明顯信號。對於應用AI谘詢公司來說,它的特殊之處在於各種其他原因。“在新冠肺炎期間,雖然公司在裁員,但我們持續招聘新的人才,並取得了巨大的增長。從30多名員工到現在的100多名員工,我們建立了一個池子 ...
Applied AI Consulting獲得ISO 27001:2022認證
ISO:27001認證由著名的雲計算和AI自動化服務公司Applied AI Consulting獲得。該認證是經過長時間的審核後獲得的。ISO 27001是世界上最受認可和認可的信息安全標準之一。通過獲得這一認證,AAIC進一步確立了自己作為市場上最安全的服務提供商之一的地位。這是我們全麵的安全程序和政策的結果 ...
什麼是Filebeat ?為什麼它是必需的?
節拍是開源和輕量級的數據傳送器。您可以將它們作為代理安裝在服務器上,以便將操作數據分發給Elasticsearch。你可以直接通過beats將數據發送到Elasticsearch或Logstash。在這裏(在Logstash中),您可以進一步處理和開發數據。Filebeat創建了較低的內存占用來轉發和集中日誌和文件,並且您不需要使用SSH,特別是當您有SSH時 ...
AWS遷移的最終成本清單
遷移到雲是任何業務的當務之急。AWS雲環境易於使用、為企業提供靈活性、可伸縮、安全和可靠,這是一個公認的事實。但在跳槽之前,您可能想知道雲遷移的成本——特別是遷移到Amazon Web Services (AWS)。雲係統提供了大量的成本效益,這是它們如此有吸引力的原因。1. ...

全部5個版本


更多版本Log4j

航空和國防網絡安全市場蓬勃發展的巨大增長| Thale…
《全球航空與國防網絡安全市場規模研究》,按組件(解決方案、服務)、部署(雲端、本地)和區域預測2022-2028年,新冠疫情影響研究報告由report Ocean添加,是一份深入分析市場特征、規模和增長、細分、區域和國家細分、競爭格局、市場份額、趨勢和策略的報告。它追蹤市場的曆史和預測市場增長的地理位置。它 ...
PDF庫引入了合並日誌記錄
倫敦,英國,2009年7月8日——高質量Java軟件組件提供商Big Faceless Organization (BFO)通過引入合並日誌增強了PDF庫。Big Faceless PDF庫的2.11.6版本還包括線程清理。以前的日誌消息被寫入System.err。如果遇到問題,pdf可能拋出大量消息,盡管這些消息總是可以關閉,但沒有辦法 ...
Baidu
map