黑客正在寻找Log4Shell漏洞,以进行潜在的广泛恶意软件攻击。因此,数千个政府网站,特别是加拿大的政府网站,已经决定关闭近4000个网站,以防止任何网络攻击。

黑客的Log4Shell恶意软件攻击关闭了数千个政府网站
(图片来源:Sean Gallup/Getty Images)
2020年,全球网络犯罪急剧上升,部分原因是由于各国政府为了控制冠状病毒大流行而实行全国封锁期间,在线零售业随之激增。

黑客的Log4Shell恶意软件攻击

根据报告哔哔声电脑,网络攻击者已经在使用Log4j日志记录系统的服务器上扫描了Log4Shell漏洞。

目前,黑客正准备利用全球数千家企业网站存在的上述安全漏洞。

因此,由于最新的严重安全漏洞,黑客可能会在使用上述日志记录系统的网站系统中植入恶意软件。

也就是说,名为Apache Log4j的基于java的日志平台已经向公众公开了关键的零日漏洞,该漏洞现在被称为“Log4Shell”。

恶意软件漏洞导致数千个政府网站关闭

根据新闻报道加拿大CBC,魁北克省宣布暂时关闭该地区约4000个省级网站,包括教育、卫生甚至公共管理网站。

加拿大政府运营的这些网站使用的是泄露的日志系统Apache Log4j。因此,将它们暴露在黑客的潜在恶意软件攻击之下。

魁北克省政府数字转型部长埃里克·克莱尔(Eric Claire)表示,共有3992个网站面临Log4Shell恶意软件攻击的风险。

然而,魁北克部长进一步透露,到目前为止,没有证据表明这些政府网站已经成为黑客利用广泛使用的伐木系统的受害者。

因此,克莱尔继续澄清,暂时关闭众多政府平台是为了防止潜在的大规模网络攻击的“预防性措施”。

更重要的是,他进一步指出,在Apache日志系统平台上发现的网络安全威胁达到了10分的临界级别。

这名魁北克官员透露,在这个关键级别上,“政府信息主管的新协议”规定,它“自动要求关闭目标系统”。

值得注意的是,一旦日志系统漏洞被修复,受影响的政府网站将重新上线。

读也:注意:更多谷歌播放商店应用程序被发现有木马恶意软件,每卡巴斯基恶意软件分析师

Log4Shell漏洞

Bleeping Computer在同一份报告中表示,Apache已经发布了一个安全更新补丁来修复上述漏洞。

但是,威胁行为者已经用恶意软件扫描并利用了一些关键服务器,这意味着他们甚至在部署补丁之前就已经接管了这些服务器。

相关文章:芬兰警告Android用户避免短信传播Flubot恶意软件如果你的设备被感染该怎么办?

本文归科技时报所有万博体育登录首页

泰杰·鲍里斯(Teejay Boris

corbero万博体育登录首页 2023 TECHTIMES.com版权所有。未经允许,请勿转载。