安全|Log4j零日安全漏洞是一场安全梦魇
Log4j 零日安全漏洞(也称为 Log4Shell),是互联网上破坏力最惊人的漏洞之一 。每家互联网公司都在争先恐后地修补这个问题,防止黑客利用它 。但是,公司需要时间来修复这个问题 。
你无法妥善保护免受 Log4j 攻击
安全研究人员看到数以千计的人试图利用Log4j黑客技术进入计算机系统 。而关于这个黑客的最糟糕的事情是,即使黑客没有明确针对你,你也可能受到影响 。而且,最糟糕的是,你没有办法保护自己 。
PegASUS 零日漏洞被发现之后,苹果紧急发布了补丁进行修复,用户只需要安装 iOS 和 iPadOS 更新就可以了 。几年前,当 Spectre 芯片漏洞出现的时候,由芯片制造商以及在其上运行操作系统的公司来发布修复程序 。但在 Log4j 黑客事件中,没有任何一个 iPhone、Android、Windows 或 Mac 的修复程序可以修补该漏洞并减轻你的担忧 。
文章图片
正如我们已经看到的,黑客可以影响像微软的 Minecraft 游戏这样的程序 。黑客通过应用内的聊天系统发送几行文字来接管电脑 。而微软修补了这个漏洞 。但任何提供互联网服务和互联网连接产品的公司都面临风险 。每家公司都必须更新其服务器,以便攻击者无法采用 Log4j 黑客 。该漏洞问题允许黑客绕过限制,不需要密码就能进入计算机系统 。
从那里,他们可以远程运行代码,使他们能够监视这些公司,窃取信息和或金钱 。这些公司的客户可能会受到伤害,这始终是这种黑客攻击的风险 。但最终用户不能自己修补 Log4j 漏洞 。
对于Log4j黑客来说,这不是点击错误的链接并在你的电脑上下载恶意程序这么简单 。这一切都不在你的掌握之中 。尽管你可能很精通互联网,但没有办法防止黑客攻击你的某个互联网公司的客户 。
根据Check Point研究人员对Log4j黑客的观察,攻击者每分钟都有超过一百次的尝试来利用Java日志工具的漏洞 。在Log4Shell被披露后的几天里,Sophos检测到数十万次尝试 。
你可以做什么来解决这个问题
微软已经观察到涉及在服务器上安装加密货币挖掘恶意软件的攻击 。另外,一些黑客试图在脆弱的系统上安装 Cobalt Strike,这可能导致黑客窃取用户名和密码 。该公司还详细介绍了可以防止 Log4j 黑客攻击的 Microsoft 365 Defender 功能 。但这对大多数人来说可能还不够好,毕竟这只涵盖了 Windows 和 Linux 。而其 IT 团队应该在服务器和计算机系统中采用修复措施 。
终端用户能做的是注意他们的互联网属性 。你应该继续为你的服务使用强大、独特的密码 。为敏感的应用程序和管理访问在线金融交易的电子邮件添加双因素认证 。留意这些敏感账户的可疑活动,无论是电子邮件还是家庭银行应用程序 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?