BSI在声明中表示,基于Java架构的纪录工具Log4j中存在一个漏洞,骇客可以利用该漏洞来完全接管受影响的系统。
经评估,受影响产品相当广泛,无数的其它产品也有相关的影响。该漏洞也容易被利用,而且可以公开地获得「概念验证」。
BSI表示,儘管Log4j的所有产品都有安全更新,但也需要调整,建议公司和组织执行相关的措施。
该漏洞影响范围为全球性,数以百万个软体都受影响,因为它们都使用Log4j记录程式活动,骇客可以让软体程式接受特殊指令。据了解,苹果iCloud、游戏平台Steam、亚马逊、Minecraft等都受影响,相关服务的密码都有外泄可能。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。