Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 关于Log4Shell的攻击进化讨论

关于Log4Shell的攻击进化讨论

Eswlnk的头像
Eswlnk
2022-02-14 1:36:35
关于Log4Shell的攻击进化讨论-Eswlnk Blog
智能摘要 AI
Log4Shell漏洞因其广泛影响和高危评级(CVSS 10.0)在假期期间困扰了许多安全团队。尽管最初的报告高峰期已过,但其威胁并未消失,预计2022年仍会被利用。攻击者迅速适应并改进了利用手段,从简单有效载荷转向复杂规避策略。为应对这一动态威胁,安全团队需借助众包道德黑客社区的力量,同时强化资产管理,确保供应链安全。扫描工具和错误赏金计划是有效的防御措施,帮助识别和修复漏洞。

对于许多安全团队来说,假期被 Log4Shell 具有挑战性的修复所破坏。受影响的 Log4j 软件在 Web 应用程序中无处不在,这使其成为有史以来最普遍的漏洞之一。

对全球对 Log4Shell 的响应具有独特的可见性,可以实时查看组织如何响应和补救。上周, CISO Chris Evans 和联合创始人 Jobert Abma分享了我们平台的发现。 

关于Log4Shell的攻击进化讨论-Eswlnk Blog
主机安全

提交量和奖励

黑客已经向我们的 400 多个客户提交了 2,000 多份 Log4Shell 报告。大多数报告是在 Log4Shell 公开披露后的前 14 天内进行的。从那以后,提交的数量显着减少,这表明 Log4Shell 的直接中断正在减弱。但是,我们警告不要假设威胁已经消失。鉴于 Log4j 无处不在,我们预计漏洞将在 2022 年继续被发现和利用。

截至今天,平台上的 Log4Shell 漏洞总共获得了 607,000 美元的奖金。其中,78,000 美元是由 Log4Shell 的客户计划专门提供的奖金。 

现实世界的影响

Log4Shell 是一个严重漏洞,已获得 CVSS 10.0,即可能的最高基本分数。 

根据我们客户收到的报告,Log4Shell 的现实威胁与该分数相符。分类后,75% 的提交保留了 10.0 分。由于环境因素,其余 25% 的报告的严重性被降级。

关于Log4Shell的攻击进化讨论-Eswlnk Blog
云锁

黑客的适应性

Log4Shell 的严重性与 Log4j 的普遍性相结合,意味着攻击者有动机快速利用此漏洞。

攻击者在论坛和其他犯罪社区分享漏洞利用和有效载荷是很常见的。这使攻击者可以快速开始利用,并且基本上使任何攻击者都可以复制粘贴漏洞利用,从而降低了所需的技能。随着攻击者对漏洞的熟悉和经验,他们的攻击得到改善。

我们看到使用的初始有效载荷非常简单。为了应对广泛的探测和攻击,CDN 和大型组织在其 Web 应用程序防火墙中部署了规则,以识别和阻止这些简单的有效负载。 

攻击迅速演变为避免这些规则 – 添加数据泄露、使用不常见的端口和其他巧妙的调整。到 12 月 20 日,90% 的有效载荷已经进化到复杂的程度以规避障碍,形成了一场猫捉老鼠的游戏。

你的防御不可能是静态的——它们也必须随着攻击而发展。对于任何个人安全团队来说,跟上全球犯罪社区的步伐都是一项挑战。使用众包道德黑客社区的一个独特优势是,您可以利用相同的独创性和速度进行防御。 

关于Log4Shell的攻击进化讨论-Eswlnk Blog
代码注入

资产管理 

资产管理是成熟安全态势的基础部分,通常是事件响应的起点。然而,仅有能见度是不够的。 

在完成我们的内部修复过程后,我们通过我们自己的错误赏金计划为 Log4Shell 报告提供了 25,000 美元的奖金。我们的产品是卓有成效的,产生了一份经证实的报告,发现有效载荷可以在我们的第三方云提供商中被利用。

确保整个供应链的安全需要多层防御。扫描工具是一个很好的起点,可让您在整个基础架构中识别易受攻击的软件 – 包括依赖项和第三方网络基础架构。如果您无法直接调查您的供应链组件,请联系这些供应商以确认他们正在补救。我们还建议通过您的错误赏金计划提供奖金作为奖励,以提高对您的补救成功的信心。 

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
Log4Shell网络安全网络攻击
0
5
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
关于我如何强开360站长站点子链这回事
上一篇
记一次从简单的勒索软件中动态提取加密密钥
下一篇

评论 (5)

请登录以参与评论
现在登录
  • Hacker之家

    已经了解!

    4 年前 • 171.211.*.* • Unknown Unknown • 回复

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

关于我如何强开360站长站点子链这回事
2022-01-30 18:33:17
路由器2.4G和5G有什么区别?如何判断两者哪个更好?
2023-05-23 13:42:52
「高危漏洞」QQ存在0day漏洞 | RCE已被曝光
2023-08-21 14:08:04

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.779 秒   |  SQL查询 52 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈