Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 部落格

訂閱

1/10 受評估的資產都容易遭到 Log4Shell 攻擊

現在如果不解決,這個問題將會改寫 2022 年的運算環境。

Tenable 從每個弱點集結了大量的資料,包括最近十分引人矚目的 Log4Shell。我們發現的情況相當令人吃驚,但也不意外,所有已評估過的資產中,有 10% 容易受到 Log4Shell 攻擊。同時,令人感到不安的是,有 30% 的企業甚至還沒開始搜尋此錯誤,這樣延誤的疏失也給了威脅行動者積極搜尋與利用此錯誤的時機。

在已評估過的資產中,大約有 10% 的資產發現到 Log4Shell,包括各種伺服器、Web 應用程式、容器和 IoT 裝置。在所有產業和地理區域中,Log4Shell 可說是無所不在 10 台企業伺服器中,就有一台曝露在風險之中。10 個 Web 應用程式中,就有一個曝露在風險之中,諸如此類。在我們數位基礎架構的所有層面中,將近的十分之一都有受到透過 Log4Shell 惡意刺探利用的可能性。

因此,受影響的企業數不勝數。我們的遙測顯示,截至 2021 年 12 月 21 日,只有 70% 的企業已針對該弱點進行掃描!Log4Shell 已被認定為我們有史以來遇過最重要的網路安全風險之一,然而卻有許多企業還沒開始採取行動:30% 的企業還沒開始針對 Log4Shell 評估他們的環境,更別說開始更新修補程式了。

資安專業人員分身乏術,在此歡度佳節的期間尤其辛苦,但這個風險十分獨特。廣泛的刺探利用已經開始,我們預期在一個月的時間內,就會看到在此刺探利用上的好幾波攻擊,造成更具侵略性的損害,而且到時候的攻勢很可能無法抵檔。

舉例來說,EternalBlue 雖然精心打造了重大攻擊,像是 WannaCry,但由於 Log4j 在基礎架構和應用程式中無所不在,因此它所造成的可能影響會更大。史上還沒有任何一個弱點如此明目張膽,急需修復。據我們所知,Log4Shell 將會改寫運算環境,將那些積極保護自己的企業和那些安逸輕忽此事的企業區分開來。

深入瞭解:

相關文章

您是否容易受到最新攻擊程式危害?

輸入您的電子郵件地址,以便收到最新 cyber exposure 警示。

tenable.io

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable.io Vulnerability Management 試用版也包含 Tenable Lumin、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

免費試用 Nessus Professional

免費試用 7 天

Nessus® 是現今市場上功能最全面的弱點掃描工具。

最新 - Nessus Expert 現已上市

Nessus Expert 新增了更多功能,包括外部攻擊破綻掃描和新增網域及掃描雲端基礎架構的能力。按這裡試用 Nessus Expert。

請填妥以下表單以繼續 Nessus Professional 試用。

購買 Nessus Professional

Nessus® 是現今市場上功能最全面的弱點掃描工具。Nessus Professional 能協助自動化弱點掃描程序、節省您達到合規性的時間並讓您的 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

Tenable.io

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable.io Vulnerability Management 試用版也包含 Tenable Lumin、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

Tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

試用 Tenable.io Web Application Scanning

享受我們專為現代應用程式而設計,屬於 Tenable.io 平台一部分的最新 Web 應用程式掃描產品的所有功能。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

您的 Tenable Web Application Scanning 試用版也包含 Tenable.io Vulnerability Management、Tenable Lumin 和 Tenable.cs Cloud Security。

購買 Tenable.io Web Application Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable Lumin

透過 Tenable Lumin,能夠以視覺方式呈現 Cyber Exposure 並加以探索,長期追蹤風險降低狀況,以及對照同業進行指標分析。

您的 Tenable Lumin 試用版也包含 Tenable.io Vulnerability Management、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

購買 Tenable Lumin

聯絡業務代表,瞭解 Lumin 如何協助您獲得整個企業的深入洞見,並管理網路風險。

試用 Tenable.cs

享受完全存取偵測與修復雲端基礎架構錯誤設定及檢視執行階段弱點的功能。立即註冊取得您的免費試用軟體。如需深入瞭解試用流程,請點擊此處。

您的 Tenable.cs Cloud Security 試用版也包含 Tenable.io Vulnerability Management、Tenable Lumin 和 Tenable.io Web Application Scanning。

聯絡業務代表購買 Tenable.cs

聯絡業務代表,以深入瞭解 Tenable.cs Cloud Security 如何輕鬆讓您的雲端帳戶上線,以及如何在數分鐘內輕鬆取得雲端錯誤設定與弱點的能見度。

免費試用 Nessus Expert

免費試用 7 天

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

您已擁有 Nessus Professional 嗎?
升級至 Nessus Expert,免費試用 7 天。

購買 Nessus Expert

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

選擇您的授權

購買多年期授權省更多!

增加支援與訓練