量子位 发布于 2021-12-12 23:50:01
杨净 发自 凹非寺
量子位 报道 | 公众号 QbitAI
一时间,这个高危漏洞引发全球网络安全震荡!
CVE-2021-44228,又名Log4Shell 。
新西兰计算机紧急响应中心(CERT)、美国国家安全局、德国电信CERT、中国国家互联网应急中心(CERT/CC)等多国机构相继发出警告。
已证实服务器易受到漏洞攻击的公司包括苹果、亚马逊、特斯拉、谷歌、百度、腾讯、网易、京东、Twitter、 Steam等。据统计,共有6921个应用程序都有被攻击的风险,其中《我的世界》首轮即被波及。
其危害程度之高,影响范围之大,以至于不少业内人士将其形容为“无处不在的零日漏洞”。
这究竟是怎么一回事? Java程序员都懵了
这个漏洞最早是由阿里员工发现。11月24日,阿里云安全团队向Apache报告了Apache Lo (
点击阅读全文 )
→
免费下载App,立即成为ETF达人