国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

FTC將追查無視Log4j的公司

安全
聯邦貿易委員會(FTC)周二警告稱,將集結其法律力量追究未能保護消費者數據免受Log4j漏洞風險的公司和供應商。

聯邦貿易委員會(FTC)周二警告稱,將集結其法律力量追究未能保護消費者數據免受Log4j漏洞風險的公司和供應商。

警告中寫道:“FTC打算利用其全部法律權力追究未能采取合理措施保護消費者數據免遭Log4j或類似已知漏洞的公司。”

聯邦貿易委員會表示,那些將消費者數據泄露、未及時修補漏洞從而為漏洞利用打開大門,由此可能導致的“個人信息丟失或泄露、經濟損失和其他不可逆轉的傷害”的公司,正面臨著巨額罰款等嚴重的法律后果。

它特別提到了聯邦貿易委員會法案 (The FTC Act)和Gramm-Leach-Bliley法案。FTC法案是該委員會的主要法規,其中針對損害消費者的行為規定了金錢補償和其他救濟。Gramm-Leach-Bliley要求金融機構保護敏感數據。

“至關重要的是,依賴Log4j的公司及其供應商現在就采取行動,以減少對消費者造成傷害的可能性,以免受FTC的起訴風險,”美國聯邦貿易委員會敦促道。

美國聯邦貿易委員會的警告中提到了對Equifax的訴訟,Equifax同意支付7億美元已了結美國聯邦貿易委員會、消費者金融保護局和所有50個州因臭名昭著的2017年數據泄露而采取的行動。

根據美國聯邦貿易委員會,由于Equifax未能修補已知漏洞,“不可逆轉地使得1.47億消費者的個人信息遭到暴露”。它說,如果您的公司因Log4Shell或任何類似的已知漏洞而無法保護消費者數據免受暴露,預計會有更多相同的情況發生。

美國聯邦貿易委員會建議企業遵從網絡安全和基礎設施安全局(CISA)的指導,以檢查他們是否使用Apache的Log4j日志庫,該庫被稱為Log4Shell漏洞集群的心臟。

CISA建議,發現他們正在使用Log4j的公司應該執行以下操作:

  •  將您的Log4j軟件包更新到最新版本。
  • 請參閱CISA指南以緩解此漏洞。
  •  確保采取補救措施,以確保貴公司的做法不違反法律。未能識別和修補此軟件的公司可能違反 FTC法案。
  •  將此信息傳遞給向易受攻擊的消費者銷售產品或提供服務的第三方子公司。

12月17日,CISA發布了一項緊急指令,要求聯邦民事部門和機構在12月23日星期四之前立即修補其面向互聯網的系統,以解決Log4j漏洞。聯邦機構還有五天時間(直到12月28日)報告受Log4Shell影響的產品,包括供應商和應用程序名稱和版本,以及已采取的措施(例如更新、緩解、從代理網絡中刪除)以阻止利用Log4Shell的嘗試。

CISA為Log4Shell漏洞提供了一個專門的頁面,其中包含修補信息,同時發布了一個Log4j掃描程序來尋找潛在的易受攻擊的Web服務。

Log4j方興未艾

最初的漏洞——CVE-2021-44228——于12月9日被發現,并在數小時內受到攻擊。截至12月15日,已有超過180萬次攻擊,針對一半的公司網絡,使用至少70個不同的惡意軟件系列,以利用三個漏洞:

1. Log4Shell遠程代碼執行(RCE)漏洞引發了更嚴重的突變,并導致……

2. Apache初始補丁中存在拒絕服務(DoS)的可能性。另外,還有……

3. 第三個漏洞,一個類似于Log4Shell的DoS漏洞,它也影響了日志庫。它的不同之處在于它涉及Context Map查找,而不是對CVE-2021-44228中涉及的LDAP服務器的Java命名和目錄接口(JNDI)查找:允許攻擊者執行執行Log4Shell漏洞中返回的任何代碼的查找。

至此,Conti勒索軟件團伙已經擁有完整的攻擊鏈數周了。

在周一的更新中,微軟表示12月底沒有任何緩解:該公司觀察到某國家資助的網絡犯罪攻擊者在月底之前一直在探測系統的Log4Shell漏洞。微軟安全研究人員警告說:“微軟觀察到攻擊者使用許多相同的清單技術來定位目標。已經觀察到一些狡猾的對手(如民族國家行為者)正在利用這些漏洞。擴大利用這些漏洞的可能性很大。”

研究人員說:“在12月的最后幾周,漏洞利用的嘗試一直在繼續。我們觀察到許多攻擊者在他們現有的惡意軟件工具包和策略中添加了對這些漏洞的利用,從硬幣礦工到手動鍵盤攻擊。”

查找Log4j

響應Log4j漏洞最具挑戰性的方面之一就是簡單地識別使用Log4j的組織中的設備。

“由于它是一個跨平臺、廣泛使用的軟件庫,它的部署位置和方式有著驚人的多樣性:它可以是一個自行安裝的應用程序包,與另一個應用程序包捆綁在一起,作為磁盤上的另一個文件,或者嵌入到另一個應用程序中。”Sevco Security的聯合創始人兼首席執行官JJ Guy周三告訴Threatpost。

他補充說:“更糟糕的是,它被用于從云管理服務到服務器應用程序,甚至是固定功能的嵌入式設備的所有領域。連接互聯網的toaster很可能容易受到Log4Shell的攻擊。”

Guy說:“我們現在正處于分流階段,在這一階段,如系統管理或軟件管理工具等基本工具可以提供初步分類。”

一個問題:還有哪些設備需要分類?

Guy說:“對于董事會、首席執行官、首席信息官或首席信息安全官等組織領導者來說,要對這些分類結果充滿信心,他們不僅需要報告已分類的機器,還要報告有多少機器正在等待分類。”“報告‘待分類’統計數據需要完整的資產清單,包括哪些機器已成功分類。”

他稱這是每個組織的應對措施中的“一個更大的隱藏挑戰”,因為很少有企業擁有全面的資產清單,“盡管幾十年來它一直是每個安全合規計劃的首要要求。”

本文翻譯自:https://threatpost.com/ftc-pursue-companies-log4j/177368/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-12-13 01:49:34

漏洞Log4j代碼

2022-03-25 13:42:15

Log4j漏洞網絡安全

2022-02-13 16:18:57

JetBrainsIntelliJLog4j

2022-02-15 17:51:38

Log4j漏洞網絡安全

2021-12-14 23:44:26

漏洞Log4j項目

2022-01-06 14:39:15

Log4j漏洞網絡攻擊網絡安全

2016-10-21 13:10:18

javalog4jslf4j

2020-01-07 10:06:26

Slf4jLog4JLogback

2009-07-08 14:33:46

Java日志框架Log4J

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-24 10:02:53

漏洞微軟網絡攻擊

2022-03-30 11:29:53

漏洞補丁Spring

2009-06-12 17:03:51

JBoss和log4j

2021-12-11 13:22:10

漏洞公司Log4j

2021-06-03 10:58:16

logbacklog4jJava

2013-05-21 10:58:43

Log4jActiveMQSpring

2021-12-24 09:52:31

Traefik Log4J 漏洞

2022-01-21 14:22:58

漏洞Log4Shell網絡犯罪

2021-12-29 14:47:43

Apache團隊Log4j漏洞
點贊
收藏

51CTO技術棧公眾號

中文字幕在线不卡| 欧美日韩二区三区| 国产精品久久占久久| 黑丝美女一区二区| 国产亚洲激情| 亚洲欧美日韩国产手机在线 | 91老司机精品视频| 国产精品自在线| 羞羞网www| 免费观看日韩电影| 国产日韩欧美综合| 中文一区二区三区四区| 国产成人jvid在线播放| 美女av免费观看| 永久免费在线看片视频| 国产亚洲成av人片在线观黄桃| 26uuu另类欧美亚洲曰本| 性高潮久久久久久久久| 97se狠狠狠综合亚洲狠狠| 中文字幕视频在线| 亚洲人线精品午夜| 国产综合自拍| 三上悠亚在线资源| 日韩精品极品视频| 欧美激情在线精品一区二区三区| 秋霞毛片久久久久久久久| 亚洲影视在线播放| h视频久久久| 91久久精品一区二区别| 韩国av一区| 国产精品69久久久| 精品美女国产在线| 欧洲亚洲精品久久久久| 国产精品久久久久久久一区探花 | 欧美国产精品中文字幕| 国产福利视频在线播放| 欧美午夜寂寞影院| 黄色成年人视频在线观看| 午夜久久电影网| mm131国产精品| 久久亚洲精精品中文字幕早川悠里| a黄色在线观看| 欧洲金发美女大战黑人| 久久久免费高清电视剧观看| 深夜宅男网站免费进入| 国产精品久久久久久久免费软件| 欧美黑人xxxx| 日韩美女网站| 91网站黄www| 91大神福利视频在线| 激情深爱综合网| 国产精品毛片久久| 日韩高清欧美激情| 欧美h视频在线| 国产伦精品一区二区三区视频| 在线不卡免费欧美| 无遮挡亚洲一区| 亚洲三级欧美| 欧美图区在线视频| 国产免费人做人爱午夜视频| 国内精品久久久久久久影视简单| 欧美精品日韩一本| 中文字幕在线观看一区二区三区| 精品一区二区三区影院在线午夜| 欧美视频在线第一页| 欧美大片在线观看一区二区| 今天的高清视频免费播放成人| 在线看片线路1| 亚洲欧洲激情在线| 欧美少妇激情| 成人久久久久久久| 国产视频久久| 亚洲女优视频| 国产成人鲁鲁免费视频a| 激情成人亚洲| 国内自拍视频网| 欧美麻豆精品久久久久久| 黄视频网站在线观看| 亚洲国产精品久久久久秋霞蜜臀| 成人直播大秀| 试看120秒一区二区三区| mm1313亚洲国产精品无码试看| 日韩精品一区二区三区四区| 日本午夜精品一区二区三区电影| 在线免费看黄| 欧美激情免费观看| 精品久久久久久久久中文字幕| 电影天堂国产精品| 91xxx在线观看| 国产va在线观看| 国偷自产av一区二区三区小尤奈| 亚洲成av人片观看| 99久久99视频只有精品| 椎名由奈jux491在线播放| 亚洲午夜精品久久久久久性色| 99精品视频免费| 日韩福利影视| 国产精品666| 伊人久久五月天| av在线一区二区三区| 97蜜桃久久| 中文字幕制服丝袜在线| 亚洲精品在线电影| 99精品国产91久久久久久| 欧美日韩伦理| 欧美人与性动交α欧美精品图片| 国产性生活免费视频| 日韩精品在线免费| 夜夜嗨av一区二区三区中文字幕| 日本中文字幕高清| 国产综合久久| 黄色片久久久久| 国产盗摄在线观看| 国产麻豆视频精品| 超碰在线人人| 久久在线免费视频| 青青草97国产精品免费观看| 欧美福利网站| 久久香蕉国产线看观看网| 亚洲永久网站| 深夜福利免费在线观看| 欧美激情视频在线免费观看 欧美视频免费一 | 天天爱天天做天天操| 亚洲一区二区欧美| 不卡的国产精品| 亚洲一区尤物| 色狠狠桃花综合| 国产99久久精品一区二区300| 人妻无码一区二区三区四区| 欧美视频在线观看一区二区| 黑人久久a级毛片免费观看| 久久最新免费视频| 欧美一区二区视频在线观看2022| 欧美电影免费| 国精产品999国精产品官网| 菠萝蜜影院一区二区免费| 免费在线看一区| 成人精品一区| 97在线资源站| 偷窥少妇高潮呻吟av久久免费| 国产福利资源一区| 韩国一区二区av| 尤物九九久久国产精品的分类| 久久国产麻豆精品| 涩涩涩视频在线观看| 欧美在线播放一区| 91精品欧美综合在线观看最新| 亚洲成人一区| 中日韩免费毛片| 国产精品美女www爽爽爽视频| 久久久精品中文字幕麻豆发布| 香蕉成人影院| 少妇高潮毛片色欲ava片| 亚洲欧洲国产伦综合| 国产美女主播视频一区| 啊啊啊久久久| 91免费视频黄| 亚洲人线精品午夜| 成人小视频在线| 国产69精品久久| 激情网站五月天| 97精品视频在线播放| 中文字幕一区在线观看| 亚洲区小说区图片区qvod按摩| 久久午夜剧场| 成人网在线视频| 欧美日韩三级视频| 午夜不卡影院| 丰满少妇久久久| 久久久精品在线观看| 国产嫩草影院久久久久| 国产伦理久久久久久妇女| 日本人视频jizz页码69| 欧美综合国产精品久久丁香| 欧美xxxx做受欧美护士| 看片一区二区| **国产精品| 韩国精品主播一区二区在线观看| 在线观看国产v片| 日本加勒比高清在线| 欧美日韩无遮挡| 欧美人伦禁忌dvd放荡欲情| 麻豆精品一二三| 日韩中文首页| 男女午夜激情视频| 永久免费看av| www亚洲国产| 久久99久久99精品| 一二三四视频社区在线| 久久久久久av无码免费网站下载| 欧美成人蜜桃| 国产美女99p| 国内一区在线| 久久最新免费视频| 黄页免费在线观看视频| 亚州av影院| 白白在线精品| 在线播放av片| 亚洲AV无码成人精品一区| 欧美激情影音先锋|