站长网 安全 新的Log4Shell攻击载体可能威胁本地主机的安全

新的Log4Shell攻击载体可能威胁本地主机的安全

在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。 换句话说,攻击者可以利用漏洞攻击那些并不暴露于

在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。
 
换句话说,攻击者可以利用漏洞攻击那些并不暴露于任何网络内部系统中的以localhost运行的服务。
 
Blumira公司的研究人员指出,这一发现推翻了Log4Shell攻击仅限于暴露的有漏洞的网络服务器的说法。
 
研究人员在周五的评论中说:"这个最新攻击载体的出现意味着任何使用有漏洞的Log4j版本的用户都可以通过他们机器上的监听服务器的路径,或通过浏览本地网络从而触发该漏洞。”
 
这意味着还有更多新的恶意攻击方式的存在,而不仅仅是通过使用一行代码来获得一个shell,从而在面向互联网的服务器上投放恶意软件进行攻击。
漏洞的检测和处理
但是坏消息是,根据分析,这是一种很隐蔽的攻击方法。主机内的WebSocket连接可能很难进行深入的扫描,这也增加了这种攻击检测的复杂性。这是因为WebSocket在网页加载时会悄悄进行连接,客户端则没有方法进行直接控制。然而,安全研究人员指出,还是有一些方法来绕过这一点的。
 
为了检测可能存在的攻击,研究人员建议寻找".*/java.exe "被用作 "cmd.exe/powershell.exe "父进程的实例。
 
研究人员说:"这样检查出来的可能是非常杂乱的"。最后,企业还应该确保他们设置了检测Cobalt Strike、TrickBot和相关常见攻击工具的设备。
 
研究人员指出,为了及时检测出本地环境中使用Log4j的地方,现在有公开可用的扫描脚本,
 
为了完全避免这些风险,企业应该尽快将所有的本地开发工作、内部应用程序和面向互联网的网络环境更新到Log4j 2.16,其中包括了任何自定义应用程序。

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/fuwuqi/anquan/2021/1222/41944.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部