由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Headline版 - 五眼联盟国家共同发布重大互联网安全警告
进入Headline版参与讨论
1 (共1页)
b***s
发帖数: 1
1
周三,美国网络和基础设施安全局(CISA)、联邦调查局(FBI)、国家安全局(NSA)同五眼联盟国家澳大利亚、加拿大、新西兰和英国的国家安全部门共同发布了一份由“阿帕奇(Apache)Log4j漏洞”引发的重大互联网安全警告。
据了解,Apache开源项目的Log4j漏洞在本月早些时候遭到公开。黑客可利用该漏洞实现远程代码执行,从而完成远程操控计算机的目的。因此该漏洞也被业内人士认为是“核弹级”的重大漏洞。
12月20日,比利时国防部证实有互联网黑客利用Log4j漏洞对其进行了攻击。随后,美国网络和基础设施安全局立即发布了一项紧急指令,要求联邦机构修复系统中的Log4j漏洞。国土安全部(DHS)也将寻找新的Log4j漏洞列入了其发布的一项“网络安全漏洞悬赏计划”中。
CISA局长珍·伊斯特利(Jen Easterly)周三表示,Log4j漏洞是其职业生涯中见过的最为严重的漏洞。它对全球各地的政府和组织构成了严重和持续的威胁,五眼联盟国家的安全部门恳请所有实体立即采取行动,根据最新的指南防护自身网络安全。同时,CISA正在与美国联邦跨部门机构、私营单位和国际伙伴对该问题进行合作,确保了解Log4j漏洞的风险并为所有组织提供应对的信息。
根据CISA此前发布的信息,目前全球范围内有数亿台计算机设备正面临Log4j漏洞所引发的潜在安全风险,黑客可能会在很长一段时间内利用该漏洞进行不法行为,而“完全修复该漏洞”预计需要耗费数年时间。
1 (共1页)
进入Headline版参与讨论