趋势科技威胁情报副总裁Jon Clay 表示,前不久才发生Log4j漏洞,现在又出现一个新的漏洞,突显出全球资安团队在防范各式各样应用程式与开放原始码软体资安风险方面充满挑战。而趋势科技在举办 Pwn2Own 骇客大赛期间发现了这个新的漏洞,藉此机会和开发人员合作来负责修正并揭露这个漏洞。所幸至目前为止,我们尚未听到任何实际的攻击案例。
这个最新发现的漏洞 (CVE-2021-44142) 在 CVSS 的漏洞严重性评分为 9.9 分,显示它对企业可能带来的严重衝击。这是一个 Heap 记忆体读写超出边界的漏洞,骇客一旦攻击成功就能从远端以系统管理员 (root) 身分执行任意程式码。
虽然目前网路上还未看到此漏洞的实际攻击案例,但企业必须在骇客开发出攻击程式码之前尽速完成修补,而这段时间已经越来越短。为此,趋势科技呼吁所有企业机构皆应立即修补CVE-2021-44142漏洞或升级至最新的Samba 版本。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。