《國際產業》Log4j嚴重漏洞 德國發佈網路紅色警戒

BSI在聲明中表示,基於Java架構的紀錄工具Log4j中存在一個漏洞,駭客可以利用該漏洞來完全接管受影響的系統。

經評估,受影響產品相當廣泛,無數的其它產品也有相關的影響。該漏洞也容易被利用,而且可以公開地獲得「概念驗證」。

BSI表示,儘管Log4j的所有產品都有安全更新,但也需要調整,建議公司和組織執行相關的措施。

該漏洞影響範圍爲全球性,數以百萬個軟體都受影響,因爲它們都使用Log4j記錄程式活動,駭客可以讓軟體程式接受特殊指令。據瞭解,蘋果iCloud、遊戲平臺Steam、亞馬遜、Minecraft等都受影響,相關服務的密碼都有外泄可能。