《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 陳根:網絡安全“核彈級”漏洞,軟件行業抖三抖

陳根:網絡安全“核彈級”漏洞,軟件行業抖三抖

2022-01-21
來源:陳根
關鍵詞: 網絡安全 漏洞

不管是什么編程語言,往往都離不開日志記錄。日志記錄主要用來監視代碼中變量的變化情況,周期性的記錄到文中供其他應用進行統計分析工作;跟蹤代碼運行時軌跡,作為日后審計的依據。簡單來說,日志可以幫助人們了解程序的運行情況,排查程序運行中出現的問題。

df14-aaba5d14ed90c0822d242f11b2f26a0d.jpg

在Java技術棧中,用的比較多的日志輸出框架主要就是log4j2和logback。因為Log4j開源的性質,Log4j遍布整個軟件行業,被廣泛用于記錄用戶名、密碼和信用卡交易等細節。

然而,2021年11月24日,Apache Log4j2卻被曝出存在嚴重高危的遠程代碼執行漏洞,大體來說,這個漏洞允許攻擊者在未經身份驗證的情況下,通過遠程代碼訪問服務器。他們可以發送指令、執行指令,并且可能完全不被發現。消息一經發布,整個軟件行業都為之震動。

很快,阿里云、斗象科技、綠盟科技、默安科技、奇安信等眾多安全廠商均對此發布危害通報。事實上,自發現該漏洞以來,網絡安全工程師就在爭分奪秒地保護應用程序、服務、基礎設施和物聯網設備。

然而,部分Minecraft用戶還是受到了勒索軟件攻擊,微軟則檢測到了下載和運行“挖礦”軟件、竊取身份信息等行為,比利時國防部甚至因受到攻擊而關閉了部分計算機網絡。

在Log4j維護者團隊幾乎無償的緊急工作下,Apache于2021年12月6日針對Log4j漏洞進行了修復,但沒能完全解決問題,又在12月13日、17日和27日分別針對新發現的問題發布了新版本。

這一次漏洞的影響面之所以如此之大,主要還是log4j的使用面實在是太廣了。一方面,現在Java技術棧在Web、后端開發、大數據等領域應用非常廣泛,除了阿里巴巴、京東、美團等一大片以Java為主要技術棧的公司外,還有多如牛毛的中小企業選擇Java。另一方面,諸好多像kafka、elasticsearch、flink這樣的大量中間件也是用Java語言開發的。

當然,究其原因,還在于雖然一些數百萬乃至數十億體量的公司依賴它獲利,但它卻只是一個志愿者建立的,并且很大程度上是免費運行的項目。如果進展順利,開源就是合作的勝利;而一旦出了問題,就會產生深遠的危險。這次的危機就暴露了整個互聯網行業的供應鏈安全問題。

當前,互聯網的安全已經是一個不得不重視的問題,隨著數字時代的降臨,數字世界幾乎能復刻出完全仿真的現實世界。在這樣的背景下,安全問題牽一發而動全身,關乎到社會的穩定、國家的發展,甚至更多。只有保障數字社會的安全,數字世界的發展才能行穩致遠。




最后文章空三行圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲av无码一区二区三区dv| 做暧暧免费小视频| 五月婷婷一区二区| 国模私拍福利一区二区| 一本大道一卡二大卡三卡免费| 日本在线不卡视频| 九九视频在线观看视频6| 欧美性色欧美a在线播放| 人人妻人人澡人人爽欧美一区九九| 精品视频在线观看你懂的一区| 国产亚洲欧美日韩精品一区二区 | 国产成人精品日本亚洲| 131美女爱做免费毛片| 波多野结av衣东京热无码专区| 噜噜噜私人影院| 视频在线观看一区二区| 国产成人性色视频| 日产精品一二三四区国产| 国产精品天堂avav在线| 777奇米四色米奇影院在线播放| 夜夜精品无码一区二区三区| www.九色视频| 嫩草影院在线视频| 一级特黄aaa大片大全| 成年女人18级毛片毛片免费| 久久97久久97精品免视看秋霞| 日本夫妇交换456高清| 久久国产高清视频| 日韩免费观看视频| 久久综合九色综合97伊人麻豆| 果冻传媒国产电影免费看| 亚洲人配人种jizz| 欧美国产日韩A在线观看| 午夜福利一区二区三区高清视频| 色综合a怡红院怡红院首页| 国产传媒一区二区三区呀| 风间由美性色一区二区三区| 国产成人免费av片在线观看 | 无翼乌全彩本子lovelive摄影| 久久午夜夜伦鲁鲁片免费无码 | 无码国产精品一区二区免费式芒果 |