关闭广告

ESET 的分析团队记录了利用名为 Log4j 的漏洞的持续尝试。根据目前的数据,根据滥用企图的频率,捷克共和国在所有国家中排名第八。

捷克共和国的情况与其他发达国家非常相似,因为该事件影响到使用虚拟化、日志记录、数据库、电子邮件、Web 和其他服务器的组织以及无数使用 Log4j 库的应用程序。但检测的频率是惊人的。

“我们的数据显示,存在大量的漏洞利用尝试,其中捷克共和国排名第八。 Pro “在比较中,日本排名第一,其次是美国和波兰,斯洛伐克位列第十八,垫底。” ESET 安全分析师 Jiří Kropáč 说道。

ESET 建议系统管理员立即检查他们运行的应用程序是否使用易受攻击的 Log4j 库。如果他们在系统中注册了此类应用程序,则该应用程序和 Log4j 必须立即更新到最高版本,特别是当该应用程序可从 Internet 访问时。之后,有必要彻底检查系统是否尚未受到攻击。这就是更新的安全软件的检测工具将发挥作用的地方。

ESET 的 Kropáč 补充道:“Log4j 的更新版本目前已发布,应立即安装。但是,所有其他安全措施也必须执行,以便及时检测和解决系统中的任何感染。 ”

4 月 10 日,安全社区发现了 LogXNUMXj 库中的一个漏洞。这是一个重大安全事件,因为该库被广泛用于编程语言创建的许多应用程序。 Java攻击者可利用此漏洞上传并执行任意代码,从而控制服务器。这可能导致服务器感染任意恶意代码,并chrome组织。

今日阅读最多的

.