12月11日,360安全大腦監(jiān)測到大量黑客利用Apache Log4j 2漏洞攻擊個人用戶,其中Minecraft(游戲名稱“我的世界”) Java版便是其中之一。午時起,黑客發(fā)起大規(guī)模攻擊,平均每小時有近5000個Mincraft玩家遭到攻擊,最高峰時遭到攻擊的玩家過萬。
據(jù)悉,9日晚,開源項目Apache Log4j 2的一個遠程代碼執(zhí)行漏洞的利用細節(jié)被公開。隨后該漏洞被迅速公開。360安全大腦監(jiān)測數(shù)據(jù)顯示,目前,黑客已從攻擊廠商升級為攻擊個人用戶,且攻擊態(tài)勢仍在加劇。甚至有一些惡意用戶利用該漏洞簡單的發(fā)起方式,在游戲的在線聊天中,發(fā)送一條帶漏洞觸發(fā)指令的消息,就可以對收到這條消息的用戶發(fā)起攻擊。
由于Apache Log4j 2的漏洞將會嚴重影響所有使用Java作為開發(fā)語言研發(fā)產(chǎn)品的安全性,導(dǎo)致該漏洞覆蓋面極廣、利用方式簡單、影響時間深遠,對整個互聯(lián)網(wǎng)行業(yè)及網(wǎng)民日常生活帶來極大安全威脅。網(wǎng)絡(luò)安全專家預(yù)警,若該漏洞的傳播攻擊范圍未得到及時控制,其破壞力或?qū)⒖氨?017“永恒之藍”病毒。
據(jù)了解,IT通信(互聯(lián)網(wǎng))、高校、工業(yè)制造、金融、政府、醫(yī)療衛(wèi)生、運營商等幾乎所有行業(yè)都受到該漏洞波及,全球知名科技公司、電商網(wǎng)站等也未能幸免。也就是說,雖然普通用戶不會直接接觸漏洞,但是我們?nèi)粘J褂玫木W(wǎng)絡(luò)服務(wù)、軟件系統(tǒng),都在一定程度上受到該漏洞影響,面臨巨大安全風險。
360安全專家提醒個人用戶注意防范此次攻擊,及時安裝或更新安全軟件,重要數(shù)據(jù)做好備份,工作常用、必備軟件要到官網(wǎng)升級到最新版本。同時,已安裝了360客戶端的用戶,無需升級即可正常識別并攔截此類攻擊。
文章轉(zhuǎn)載自金融界