FCA發出Apache Log4j網絡漏洞警報
來源: Chloe

英國金融行為監管局(FCA)週三宣布,已發現一個遠程代碼執行漏洞(CVE-2021-44228),該漏洞正在影響多個版本的Apache Log4j 2庫(一個基於java的日誌記錄實用程序)。
此外,國家網絡安全中心(NCSC)發現,在英國通過掃描已經檢測到這個漏洞,其他地方也檢測到該漏洞被利用。 NCSC已經為企業發布了指南,以幫助識別他們是否可能受到影響。在發現更多信息時,該指南將會定期更新。
FCA建議所有使用Apache Log4j 2庫的公司審查NCSC指南,以確保公司係統的安全。此外,該監管機構指出,任何與此問題相關的操作影響都應通過正常的監督報告程序上報。
前不久,Fazzaco報導,英國交易商間經紀商TP ICAP週二公佈了該公司的一個安全漏洞更新,該漏洞是由Apache Log4j於2021年12月9日星期四發現。若漏洞被利用,有可能允許遠程攻擊者在服務器上執行代碼。
訂閱

