网安大事件丨Fortinet对Apache Log4j漏洞利用的全面复盘与防御
起底Apache Log4j漏洞:如何出现、如何被利用与如何防御受影响平台:任何使用Log4j2漏洞版本的应用程序和服务受影响用户:任何使用Log4j的具备该漏洞版本的组织影响:远程攻击者控制漏洞系统漏洞等级:高危 自12月9日起,一个新型高危漏洞开始在全球肆虐,引起全球互联网用户的广泛关注,此漏洞发现于Apache Log4j框架中,该框架在全球无数服务器中均有部署。该漏洞的官方名称为CVE-2021-44228,俗称“Log4Shell”。 攻击者可直接构造恶意