“阿帕奇”Log4j2来袭监控易为何能安然无恙?(4).docx
《“阿帕奇”Log4j2来袭监控易为何能安然无恙?(4).docx》由会员分享,可在线阅读,更多相关《“阿帕奇”Log4j2来袭监控易为何能安然无恙?(4).docx(4页珍藏版)》请在第壹文秘上搜索。
1、“阿帕奇”Log4j2来袭,监控易为何能平安无恙?(来源:千图网)12月10日半夜,一众互联网公司技术核心人员都被CTO们电话CaIl醒,半夜汇聚网络世界,集体排查处理线上程序BUGApache(阿帕奇)Log4j2安全漏洞。这个BUG太严重破坏力极强,互联网上曝出了ApacheLog4j2中的远程代码执行漏洞,攻击者就可利用此漏洞构造特殊的数据请求包,最终触发远程代码执行。12月11日一大早,一个个客户电话打进美信科技的客服热线,询问监控易产品是否有Log4j2漏洞。当听到不会受到波及和影响”时,电话另一头都舒了口气。“美信科技的产品为什么没受到Log4j2漏洞攻击?美信科技的监控易如果使用
2、第三方插件时,会不会引发所带来的安全隐患?”小编也发出心底疑问。对此,美信客服的回答是肯定的,完全不用担心这些问题。美信科技的产品采用纯C语言、PythOn语言和C+语言自主设计开发。所以,不会受到基于JaVa语言应用的APaChe(阿帕奇)Log4j2远程代码执行漏洞攻击。美信科技监控易等一系列产品从底层开始所使用的框架、消息中间件、数据库、WebSerVe都是自主研发,不借助于第三方任何插件,从而避免使用第三方插件所带来的安全隐患。美信科技将时刻为保障客户的基础设施稳定和数据安全隐私保驾护航“阿帕奇”来袭,“核弹级”系统漏洞波及各大厂由于漏洞利用门槛不高、Log4j应用范围广,所以这次Lo
3、g4j漏洞事件引发的安全影响十分深远。一位业内人士这样戏称,这个漏洞的严重性堪称今年之最,灾难等级为核弹级。这次事件几乎波及了所有互联网大厂。绝大部分的JaVa应用用的都是Log4j的包记录日志,而众多互联网公司用的是Log4j2,据“白帽”分析确认,几乎所有技术巨头都是该Log4j远程代码执行漏洞的受害者。据Apache官方最新信息显示,由于ApacheLog4j2的某些函数具有递归分析函数,因此攻击者可以直接构造恶意请求来触发远程代码执行漏洞。ApacheLog4j2ApacheLog4j2最初是由CekiGtilctl编写,是Apache软件基金会Apache日志服务项目的一部分。Log
4、4j是几种JaVa日志框架之一。而ApacheLog4j2是对Log4j的升级,相比其前身Log4j(1.x版本)有了更显著的改进,同时修复了Logback架构(LOgbaCk是Log4j1.x的作者弄的一个新日志框架)中的一些固有问题。Log4j2功能丰富、性能相比Lx提高了很多,已被广泛用于业务系统开发,用来记录日志信息,特别是互联网企业。根据谷歌安全团队的统计,截至2021年12月16日,来自MavenCentral的35,863个可用Java组件依赖于Log4jo比利时国防部成为这次事件中首次公开披露的受害者。比利时国防部发言人OIivierSeverin表示,不法分子利用Log4j漏
5、洞攻击了比利时国防部。一些活动已经瘫痪了好几天”。1.og4j漏洞在国内影响也很深远。据媒体报道,近期工信部网络安全管理局通报称,阿里云计算有限公司在H月24日发现了Log4j2安全漏洞隐患后率先向APaChe(阿帕奇)基金会披露了该漏洞,未及时向中国工信部通报相关信息,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。根据工信部官网消息,工业和信息化部网络安全威胁和漏洞信息共享平台12月9日收到有关网络安全专业机构报告后,立即组织有关网络安全专业机构开展漏洞风险分析。页)10信
6、息化邮机关司曷网络安全管理局1作动态关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示阿帕奇(Apache)Lc94j2组件是“于JaVa谓M的开源日志Ia架,被广泛用于业务系统开发.近日.阿里云计算有限公8发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将常洞情况告知阿帕奇软件基金会.12月9日,工业和信息化部网络安全威胁和漏洞(S息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在产Si安全漏涧.工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企生.网络安全专业机构哥开JR研刈.通报H促阿帕奇软件蔓金会及时修补谖漏洞,向行要位进行风险预
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 阿帕奇 Log4j2 来袭 监控 为何 安然无恙