12 月 17 日消息,本月阿里云計算有限公司發現了 Java 日志庫的阿帕奇 Apache Log4j 2 組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業務系統開發。漏洞編號為:CVE-2021-45046。
今日工信部網絡安全管理局發布關于阿帕奇 Log4j 2 組件重大安全漏洞的網絡安全風險提示。官方表示,12 月 9 日收到了有關網絡安全專業機構報告,表示這一組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。
IT之家了解到,該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。目前,《我的世界》Java 版游戲已經受到了這一漏洞影響,攻擊者可以直接在玩家游戲時,操控對方的人物。
為降低網絡安全風險,網絡安全管理局提醒有關單位和公眾密切關注阿帕奇 Log4j 2 組件漏洞補丁發布,排查自有相關系統阿帕奇 Log4j 2 組件使用情況,及時升級組件版本。
工業和信息化部網絡安全管理局將持續組織開展漏洞處置工作,防范網絡產品安全漏洞風險,維護公共互聯網網絡安全。
【來源:IT之家】






