网站首页 > 精选文章 / 正文
据Therecord 1月20日报道,根据微软和 Akamai 1月19日发布的两份报告,利用 Log4Shell 漏洞的网络犯罪分子正在攻击 SolarWinds 和 ZyXEL 的设备,微软发现了一个滥用 Log4Shell 的攻击者以及 SolarWinds 和Serv-U 文件共享服务器中的零日漏洞CVE-2021-35247。
微软表示攻击者使用零日漏洞绕过使用非标准字符的登录过程中的输入验证,然后使用 Log4Shell 漏洞来接管 Serv-U服务器。
微软已向网络安全管理软件产品(SolarWinds)报告了这个问题, 后者已于1月18日发布了修复程序。
除了这些攻击之外,Akamai 安全研究员 Larry Cashdollar 还报告说发现了一个 Mirai DDoS 僵尸网络,该僵尸网络正在攻击 ZyXEL 网络设备。
(编译:刘双)
Tags:log4j是什么
猜你喜欢
- 2025-05-09 Apache Log4j高危漏洞,燃爆大厂、燃烧Java开源框架
- 2025-05-09 美国联邦贸易委员会对受到log4j窃听器影响的公司发出了严厉警告
- 2025-05-09 【紧急预警】关于 Apache Log4j 2 任意代码执行漏洞的高危风险通告
- 2025-05-09 美国网络安全与基础设施安全局命令联邦民用机构在12月24日前修补Log4j和其他12个漏洞
- 2025-05-09 Log4j史诗级漏洞,我们这些小公司能做些什么?
- 2025-05-09 Log4j2+Maven基本使用入门(2)(log4j conversionpattern详解)
- 2025-05-09 log4j的替换方案(log4j如何使用)
- 2025-05-09 Java日志框架SLF4J与Logback:让日志记录变得优雅又强大
- 2025-05-09 Log4j一个月内第五次漏洞:请升级到2.17.1版本
- 2025-05-09 Java日志框架:SLF4J与Logback的完美结合