《国际产业》Log4j严重漏洞 德国发布网路红色警戒

BSI在声明中表示,基于Java架构的纪录工具Log4j中存在一个漏洞,骇客可以利用该漏洞来完全接管受影响的系统。

经评估,受影响产品相当广泛,无数的其它产品也有相关的影响。该漏洞也容易被利用,而且可以公开地获得「概念验证」。

BSI表示,尽管Log4j的所有产品都有安全更新,但也需要调整,建议公司和组织执行相关的措施。

该漏洞影响范围为全球性,数以百万个软体都受影响,因为它们都使用Log4j记录程式活动,骇客可以让软体程式接受特殊指令。据了解,苹果iCloud、游戏平台Steam、亚马逊、Minecraft等都受影响,相关服务的密码都有外泄可能。