0
0
黑客利用電腦軟件Log4j漏洞發動攻擊

黑客利用電腦軟件Log4j漏洞發動攻擊

【Now新聞台】一個全球廣泛應用的電腦軟件出現安全漏洞,黑客正利用漏洞發動惡意攻擊,平均每分鐘有逾一百次。有網絡安全公司說,偵測到黑客來自中國、伊朗、北韓等地,均與政府有關連。

出現安全漏洞的是名為Log4j的免費軟件,用來記錄應用程式的變更,下載次數數以百萬計,應用廣泛,包括保安軟件、聯網工具、雲端服務、電子遊戲伺服器等。蘋果、Google、亞馬遜等科技巨頭,以至大量應用程式和網站都有用到它。

美國網絡安全公司麥迪安和微軟的保安團隊上周發現Log4j的遠端程式碼執行有漏洞,讓黑客可輕易從遠端執行程式碼,從而取得控制權,竊取資料或進行DDoS攻擊。

截至周二,已錄得近60萬次試圖利用這漏洞的惡意攻擊,平均每分鐘有逾一百次,全球逾四成的企業網絡受影響。

有網絡安全專家形容這是近年最可怕的網絡安全威脅,可能在短期及長期內帶來破壞性的攻擊,例如網絡勒索等。

美國國土安全部警告,越來越多黑客正利用此漏洞發動襲擊,當局要求聯邦政府部門在平安夜前安裝修補程式應對。美國官員又指,無可避免有其他政府也會利用這漏洞。

麥迪安和微軟聲稱,分別偵測到由中國、伊朗、北韓和土耳其政府支持的黑客針對Log4j的漏洞進行攻擊,包括涉及今年初微軟郵件伺服器遭攻擊的中國黑客組織。當時美國總統拜登指,相信該組織與中國政府有關連。

中國駐美大使館重申,中方反對任何形式的網絡攻擊,強調今次漏洞最先由中國的網絡安全團隊報告。

 

  1. 更多
  1. 英國起訴三人違國安法 其中一名被告被發現伏屍公園
    英國起訴三人違國安法 其中一名被告被發現伏屍公園
    2小時前
  2. 蘇林當選越南國家主席 強調會忠於國家和人民
    蘇林當選越南國家主席 強調會忠於國家和人民
    43分鐘前
  3. 入境處拘15名內地非法勞工
    入境處拘15名內地非法勞工
    46分鐘前
  4. 風季在即 多個港鐵站加裝水浸感應器預警
    風季在即 多個港鐵站加裝水浸感應器預警
    49分鐘前
  5. 阿里王子何時來港? 許正宇:歡迎任何合規合法的資金來港
    阿里王子何時來港? 許正宇:歡迎任何合規合法的資金來港
    51分鐘前
  6. 法網 黃澤林外圍賽首圈不敵傑臣
    法網 黃澤林外圍賽首圈不敵傑臣
    1小時前
  7. 被問經貿辦有否監視外地港人 陳百里:不評論猜測或無稽指控
    被問經貿辦有否監視外地港人 陳百里:不評論猜測或無稽指控
    1小時前
  8. 越南公安部長蘇林當選國家主席
    越南公安部長蘇林當選國家主席
    1小時前
  9. 本周六晚尖沙咀星光大道 舉行多啦A夢無人機匯演
    本周六晚尖沙咀星光大道 舉行多啦A夢無人機匯演
    1小時前
  10. 廉政公署舉行第八屆國際會議 逾500人出席
    廉政公署舉行第八屆國際會議 逾500人出席
    1小時前