《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 陳根:網(wǎng)絡(luò)安全“核彈級”漏洞,軟件行業(yè)抖三抖

陳根:網(wǎng)絡(luò)安全“核彈級”漏洞,軟件行業(yè)抖三抖

2022-01-21
來源:陳根
關(guān)鍵詞: 網(wǎng)絡(luò)安全 漏洞

不管是什么編程語言,往往都離不開日志記錄。日志記錄主要用來監(jiān)視代碼中變量的變化情況,周期性的記錄到文中供其他應(yīng)用進(jìn)行統(tǒng)計分析工作;跟蹤代碼運(yùn)行時軌跡,作為日后審計的依據(jù)。簡單來說,日志可以幫助人們了解程序的運(yùn)行情況,排查程序運(yùn)行中出現(xiàn)的問題。

df14-aaba5d14ed90c0822d242f11b2f26a0d.jpg

在Java技術(shù)棧中,用的比較多的日志輸出框架主要就是log4j2和logback。因?yàn)長og4j開源的性質(zhì),Log4j遍布整個軟件行業(yè),被廣泛用于記錄用戶名、密碼和信用卡交易等細(xì)節(jié)。

然而,2021年11月24日,Apache Log4j2卻被曝出存在嚴(yán)重高危的遠(yuǎn)程代碼執(zhí)行漏洞,大體來說,這個漏洞允許攻擊者在未經(jīng)身份驗(yàn)證的情況下,通過遠(yuǎn)程代碼訪問服務(wù)器。他們可以發(fā)送指令、執(zhí)行指令,并且可能完全不被發(fā)現(xiàn)。消息一經(jīng)發(fā)布,整個軟件行業(yè)都為之震動。

很快,阿里云、斗象科技、綠盟科技、默安科技、奇安信等眾多安全廠商均對此發(fā)布危害通報。事實(shí)上,自發(fā)現(xiàn)該漏洞以來,網(wǎng)絡(luò)安全工程師就在爭分奪秒地保護(hù)應(yīng)用程序、服務(wù)、基礎(chǔ)設(shè)施和物聯(lián)網(wǎng)設(shè)備。

然而,部分Minecraft用戶還是受到了勒索軟件攻擊,微軟則檢測到了下載和運(yùn)行“挖礦”軟件、竊取身份信息等行為,比利時國防部甚至因受到攻擊而關(guān)閉了部分計算機(jī)網(wǎng)絡(luò)。

在Log4j維護(hù)者團(tuán)隊(duì)幾乎無償?shù)木o急工作下,Apache于2021年12月6日針對Log4j漏洞進(jìn)行了修復(fù),但沒能完全解決問題,又在12月13日、17日和27日分別針對新發(fā)現(xiàn)的問題發(fā)布了新版本。

這一次漏洞的影響面之所以如此之大,主要還是log4j的使用面實(shí)在是太廣了。一方面,現(xiàn)在Java技術(shù)棧在Web、后端開發(fā)、大數(shù)據(jù)等領(lǐng)域應(yīng)用非常廣泛,除了阿里巴巴、京東、美團(tuán)等一大片以Java為主要技術(shù)棧的公司外,還有多如牛毛的中小企業(yè)選擇Java。另一方面,諸好多像kafka、elasticsearch、flink這樣的大量中間件也是用Java語言開發(fā)的。

當(dāng)然,究其原因,還在于雖然一些數(shù)百萬乃至數(shù)十億體量的公司依賴它獲利,但它卻只是一個志愿者建立的,并且很大程度上是免費(fèi)運(yùn)行的項(xiàng)目。如果進(jìn)展順利,開源就是合作的勝利;而一旦出了問題,就會產(chǎn)生深遠(yuǎn)的危險。這次的危機(jī)就暴露了整個互聯(lián)網(wǎng)行業(yè)的供應(yīng)鏈安全問題。

當(dāng)前,互聯(lián)網(wǎng)的安全已經(jīng)是一個不得不重視的問題,隨著數(shù)字時代的降臨,數(shù)字世界幾乎能復(fù)刻出完全仿真的現(xiàn)實(shí)世界。在這樣的背景下,安全問題牽一發(fā)而動全身,關(guān)乎到社會的穩(wěn)定、國家的發(fā)展,甚至更多。只有保障數(shù)字社會的安全,數(shù)字世界的發(fā)展才能行穩(wěn)致遠(yuǎn)。




最后文章空三行圖片.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文字幕在线播| 樱花草在线社区www| 成人区人妻精品一区二区不卡 | 无码一区二区三区AV免费| 亚洲精品456在线播放| 色综合久久久无码中文字幕| 国内精品一区二区三区在线观看| 久久亚洲免费视频| 欧美特黄视频在线观看| 吃奶呻吟打开双腿做受视频| 欧美日韩一道本| 天堂草原电视剧在线观看图片高清| 久久国产美女免费观看精品| 欧美黑人巨大xxxxxxxx| 吃奶摸下高潮60分钟免费视频| 青青国产成人久久激情911| 国产精品老女人精品视| 一级特色大黄美女播放网站| 日韩电影免费在线| 亚洲第一网站男人都懂| 皇上啊轻点灬大ji巴太粗太h| 国产亚洲精品美女2020久久| 2018天天射| 婷婷五月综合激情| 久久国产精品久久久久久久久久| 机机对机机的30分钟免费软件| 伊人久久影院大香线蕉| 色综合天天综合网国产成人网| 国产女人的一级毛片视频| 91区国产福利在线观看午夜| 性欧美69式xxxxx| 久久男人av资源网站| 欧美日韩国产在线人成| 免费激情视频网站| 蜜桃97爱成人| 国产精品99久久精品爆乳| 99精品国产高清自在线看超| 我把护士日出水了| 久久综合九色综合97伊人麻豆| 欧美黄色xxx| 亚洲最大的视频网站|