iPhone更改名稱即可觸發 全球互聯網驚現核彈級漏洞
近日,中國國家互聯網應急中心(CERT/CC)、新西蘭計算機緊急響應中心(CERT)、美國國家安全局、德國電信CERT、等多國機構相繼發出警告,全球范圍內互聯網驚現Log4Shell漏洞(CVE-2021-44228)。目前,已證實以下公司的服務器易受到該漏洞攻擊,其中包括蘋果、亞馬遜、特斯拉、谷歌、百度、騰訊、網易、京東、Twitter、 Steam等平臺,最早被阿里巴巴的技術人員發現。攻擊者可利用該漏洞,向目標服務器發送惡意數據,當服務器在將數據寫入日志時,觸發Log4j2組件解析缺陷,進而在未經授權的情況下,實現遠程執行任意代碼。目前,《我的世界》已經被證實受到攻擊,在《我的世界》里攻擊者只需在游戲聊天中,發送一條帶觸發指令的消息,就可以對收到該消息的用戶發起攻擊。
社交網站上有人反饋此漏洞
中國國家互聯網應急中心(CERT/CC)發出安全公告
目前已經有網友證實,更改iPhone名稱就可以觸發此漏洞。還有網友嘗試在百度搜索框及火狐瀏覽器的地址欄內輸入帶\${的特殊格式請求,就能造成網頁劫持。目前,各大平臺也都在積極應對此次重大漏洞,期望盡快能夠修復。
【預售】Minecraft我的世界工作臺儲物箱收納盒
進入購買
我的世界Minecraft 苦力怕鋼筆禮盒套裝 鋼筆套裝生日禮物節日禮物
進入購買
積木小人偶我的世界人仔全套鐵傀儡惡魂凋零爬行者僵尸獵人史蒂夫拼裝男孩玩具 B009村民
進入購買
Apple 蘋果 iPhone 13 全網通5G手機 午夜黑 128G【碎屏險套餐】
進入購買
2022-01-13 16:15:53
2022-01-13 14:23:24
2022-01-13 08:29:23
2022-01-13 08:27:53
2022-01-13 08:25:49
2022-01-13 08:24:48
2022-01-13 08:23:24
2022-01-13 08:21:58
2022-01-13 08:19:20
2022-01-13 08:17:53
2022-01-13 08:12:40
2022-01-13 08:11:31
2022-01-13 08:08:09
營業執照公示信息
相關新聞