现阶段Log4Shell漏洞未被大规模利用 但风波会持续数年
访问:
微软Surface精选机型特惠6.3折起 翻新机满100减100

Sophos 认为,攻击者大规模利用 Log4Shell 的直接威胁被避免了,因为该漏洞的严重性使数字和安全社区团结起来,激励人们采取行动。这一点在 2000 年的千年虫事件中就已经体现出来了,在本次 Log4Shell 事件似乎也起到了很大的作用。



一旦 Log4Shell 漏洞的细节变得清晰,世界上最大和最重要的云服务、软件包和企业就会采取行动,在安全社区的共享威胁情报和实际指导的支持下远离危险。
该公司指出,在 12 月 20 日至 23 日期间,被其防火墙阻止的 Log4Shell 攻击达到顶峰,然后在 1 月期间逐渐减少。Sophos 认为高数字是由于人们试图通过寻找暴露的系统来衡量事情有多糟糕,以及多余的扫描尝试不同的方式来利用不同的应用程序。
在最初的几天里,扫描量是适中的,反映了概念验证漏洞的早期发展和对可利用系统的初步在线扫描。在一个星期内,扫描检测量明显增加,数字在2021年12月20日和12月23日之间达到高峰。
Sophos 指出,到今年 1 月只有"少数"客户受到 Log4j 入侵的尝试,其中大多数是挖矿用户。与千年虫的恐慌有一些相似之处。在这两种情况下,工程师处理问题的行动无疑拯救了许多组织。没有发生完全的 IT 崩溃,让世界其他地方的人怀疑,"嗯,有那么糟糕吗?"
然而,正如 Sophos 所观察到的,仅仅因为我们已经绕过了眼前的冰山,这并不意味着我们已经摆脱了风险,在未来几年会持续有黑客利用这些漏洞发起攻击。
千年虫事件让人们看到了几十年前的编码做法,而Log4Shell漏洞则让人们清楚地看到,一些公司是多么依赖他们甚至不知道、没有贡献或没有支持合同的开源组件。
最近更新
随机推荐
- 双11、双12、年货节,YunOS IoT精彩亮
- 黑客通过Adobe新漏洞控制了部分雅虎
- Linux Kernel 64位ABI系统调用参数权
- 拆解索尼HT-Z9F音箱系统:采用瑞芯微音
- 伊朗自称成功阻止一次针对伊朗工业的
- 微众银行以普惠金融支持创新创业
- 风行网罗江春:在移动端百度仍是视频网
- Invision Power Board BBCode 处理 H
- MS07-026:Microsoft Exchange 远程执
- 微信朋友圈遭遇营销风暴 社交电商瓶
- 英国NHS仍有近1/3的PC在运行Windows
- DNS变色龙躲避安软查杀导致无法连接
- 79.5%用户仍然使用漏洞版本Adobe Fla
- 实力认可!辰海集团通过国际隐私保护权
- 青桐资本行业盘点:2020年医疗健康投融
- 支付宝2017年春节五福红包开启:AR扫福
- MS09-016:ISA 和Forefront TMG MBE拒
- 用救济金买神奇宝贝卡 美国一男子因
- 微博活动:全民动员 正室范儿如何防小3
- 优酷古永锵:移动屏视频商业化爆发将快











