美国网络安全和基础设施安全局 (CISA) 主管 Jen Easterly 警告说,最近发现的Log4j漏洞是她在整个职业生涯中“见过的最严重的漏洞之一”,“如果不是最严重的”。
Easterly 解释说:“我们预计该漏洞将被老练的参与者广泛利用,我们采取必要措施以减少损害的可能性的时间有限。”
CISA 漏洞办公室的 Jay Gazlay 也加入了谈话,他说“数亿”端点可能会受到该缺陷的影响。
Log4j 威胁
CISA 是美国国土安全部的一部分,目前正在为所有受影响的各方建立一个网站,以进行自我教育,同时也“反击积极的虚假信息”。
领取专属 10元无门槛券
私享最新 技术干货