微软观察到许多攻击者开始对Log4j漏洞加以利用


12月14日,Apache Log4j 2团队发布了Log4j 2.16.0以修复这些漏洞。在补丁应用之前,所有现有的Apache Log4j运行服务器都将成为黑客的潜在目标。微软最近更新了预防、检测和解决Log4j 2漏洞的指南,向客户给出了解决和预防方案。

据微软称,攻击者正在积极利用Log4j漏洞,而且在12月的最后几周,利用的尝试仍然很多。微软提到,许多现有的攻击者在他们现有的恶意软件工具包和战术中增加了对这些漏洞的利用,扩大利用Log4j漏洞的可能性很大。

微软为客户发布了以下指导:

  • 鼓励客户利用脚本和扫描工具来评估其风险和影响。
  • 微软已经观察到攻击者使用许多相同的库存技术来定位目标。已经观察到复杂的对手(如国家支持的黑客行为者)和试图以攻击牟利者都在利用这些漏洞。
  • 微软建议客户对发现有漏洞的设备进行额外审查。
  • 客户应该了解到漏洞代码和扫描功能的广泛可用性对他们的环境是一个真正的和现实的危险。
  • 由于受影响的软件和服务很多,而且考虑到更新的速度,预计这将有一个很长的补救过程,一段时间内需要对该漏洞加以持续不断的警惕。
快来捡武器:Black Hat USA 将推出的八款安全工具

7月31日至8月5日期间,Black Hat USA 2021在拉斯维加斯举行。这场为期六天的安全盛会内容涉及信息安全研究、开发和趋势的最新情况等。安全研究人员和从业人员也分享了大量用于渗透测试、逆向工程、恶意软件防御等的新型网络安全工具,渗透测试人员、防御者...
服务器安全安全工具blackhatScrapesy

配置XManager5连接Linux图形化界面详解

准备软件:软件下载地址:前置条件:# cat /etc/issue  或cat /etc/redhat-release(linux查看版本当前操作系统发行版信息)查询结果:[root@localhost ~]# cat /etc/issuered hat en...
linux连接Xmanager

虚拟机使用PuTTY、SSH Secure Shell Client前的配置

虚拟机使用PuTTY、SSH Secure Shell Client前的配置1 仅主机模式 2 检查子网IP为192.168.154.0 3 进入虚拟机,检查IP地址?1ip addr show添加IP地址?1ip addr add dev eno167777...
虚拟机SSHPuttyShellClientSecure

三大云安全工具(CASB、CSPM、CWPP)的使用场景

近年来,随着云计算市场的发展,不少企业都开始选择业务上云,并且企业并不只是采用一种云,而是采用多种云相互结合的方式,例如,公有云、私有云、混合云等等。企业采用多云方式已发展为主流趋势。然而,业务上云之后也并非一劳永逸。由于云安全策略的制定总是滞后于云服务的使用...
服务器安全云安全CASBCSPMCWPP