駭客推出新型木馬, 瞄準未修復 Log4j 漏洞的使用者

首頁 > 科技

駭客推出新型木馬, 瞄準未修復 Log4j 漏洞的使用者

來源:變廢為寶 釋出時間:2023-12-13 15:22

IT之家12月12日訊息,小夥伴們可能還對2年前的Log4j(Log4Shell)漏洞記憶猶新,該漏洞出自Java日誌工具ApacheLog4j,允許駭客遠端執行程式碼,CVSS風險評分達到滿分,彼時許多開源框架乃至多家網際網路公司都使用了相關日誌工具,從而造成了一系列“官方緊急釋出修復補丁並督促使用者更新”局面。

安全公司Veracode在當時推測,市面上至少有90%企業的裝置存在Log4j漏洞,美國國土安全部更是評估相關漏洞“可能需要10年才能完全修補”。

而在兩年後的今天,Veracode曝光稱,有駭客開發了一系列新型木馬,衝著還未修復Log4j漏洞的裝置而來。

IT之家獲悉,這些新型木馬被命名為NineRAT和DLRAT,最初現身於2023年5月,駭客使用這些木馬對多家金融、媒體、醫療機構展開攻擊,並取得了一些“階段性的成果”。

安全公司Veracode聲稱,他們在今年8月15日至11月15日進行了一項調查,結果顯示至少還有38%的裝置依然使用易遭受攻擊的ApacheLog4j版本,這些裝置極容易被駭客用現有的手段“無門檻突破”,安全公司督促使用者應當及時部署修復漏洞的版本:

2.8%裝置使用存在漏洞的ApacheLog4j版本(Log4j22.0-beta9至2.15.0);

3.8%裝置使用ApacheLog4j22.17.0,雖然該版本修復了Log4j漏洞,但存在嚴重RCE漏洞“CVE-2021-44832”;

32%裝置使用Log4j21.2.x,該版本已經在2015年8月結束生命週期,存在至少7個嚴重漏洞。

IT之家12月12日訊息,小夥伴們可能還對2年前的Log4j(Log4Shell)漏洞記憶猶新,該漏洞出自Java日誌工具ApacheLog4j,允許駭客遠端執行程式碼,CVSS風險評分達到滿分,彼時許多開源框架乃至多家網際網路公司都使用了相關日誌工具,從而造成了一系列“官方緊急釋出修復補丁並督促使用者更新”局面。

安全公司Veracode在當時推測,市面上至少有90%企業的裝置存在Log4j漏洞,美國國土安全部更是評估相關漏洞“可能需要10年才能完全修補”。

而在兩年後的今天,Veracode曝光稱,有駭客開發了一系列新型木馬,衝著還未修復Log4j漏洞的裝置而來。

IT之家獲悉,這些新型木馬被命名為NineRAT和DLRAT,最初現身於2023年5月,駭客使用這些木馬對多家金融、媒體、醫療機構展開攻擊,並取得了一些“階段性的成果”。

IT之家12月12日訊息,小夥伴們可能還對2年前的Log4j(Log4Shell)漏洞記憶猶新,該漏洞出自Java日誌工具ApacheLog4j,允許駭客遠端執行程式碼,CVSS風險評分達到滿分,彼時許多開源框架乃至多家網際網路公司都使用了相關日誌工具,從而造成了一系列“官方緊急釋出修復補丁並督促使用者更新”局面。

安全公司Veracode在當時推測,市面上至少有90%企業的裝置存在Log4j漏洞,美國國土安全部更是評估相關漏洞“可能需要10年才能完全修補”。

而在兩年後的今天,Veracode曝光稱,有駭客開發了一系列新型木馬,衝著還未修復Log4j漏洞的裝置而來。

IT之家獲悉,這些新型木馬被命名為NineRAT和DLRAT,最初現身於2023年5月,駭客使用這些木馬對多家金融、媒體、醫療機構展開攻擊,並取得了一些“階段性的成果”。

IT之家12月12日訊息,小夥伴們可能還對2年前的Log4j(Log4Shell)漏洞記憶猶新,該漏洞出自Java日誌工具ApacheLog4j,允許駭客遠端執行程式碼,CVSS風險評分達到滿分,彼時許多開源框架乃至多家網際網路公司都使用了相關日誌工具,從而造成了一系列“官方緊急釋出修復補丁並督促使用者更新”局面。

安全公司Veracode在當時推測,市面上至少有90%企業的裝置存在Log4j漏洞,美國國土安全部更是評估相關漏洞“可能需要10年才能完全修補”。

而在兩年後的今天,Veracode曝光稱,有駭客開發了一系列新型木馬,衝著還未修復Log4j漏洞的裝置而來。

IT之家獲悉,這些新型木馬被命名為NineRAT和DLRAT,最初現身於2023年5月,駭客使用這些木馬對多家金融、媒體、醫療機構展開攻擊,並取得了一些“階段性的成果”。

上一篇:情人節發給老... 下一篇:個人所得稅怎...
猜你喜歡
熱門閱讀
同類推薦