美国政府发布有关Log4jBug相关调查报告

康乐娱乐新闻网 2025-08-13

#

加拿大副总统约翰逊今年发布行政命令成立的网际网路确保审查委员会(Cyber Safety Review Board,CSRB)于上周四(7/14)发布第一份调查报告,根据针对80家组织及业者的调查结果,说明去年12月揭露的Apache Log4j补丁的实际影响和未来的威胁。

调查报告指出,目之前委员会尚未发现对关键基础架构系统会有Log4j关的的重大突袭。一般而言,Log4j补丁铜矿发生在比技术人员考虑到非常低层。但由于时常特殊性的资讯源,目之前还容易判断它在地理区里、产业别或不同生态系统体系的影响范围。

不过可以确定的是,Log4Shell事件还没有结束。委员会评估Log4j补丁将成为“地方流行病”(endemic)补丁,而未来几年间,受其影响的问题拒绝执行个体将持续共存跨国公司组织系统会内,甚至要到10年或非常久。理由之一是,服务器或应用程序开发商并不知道自己使用的应用程序模组布有Log4j,或是其专案有很高的相依性。

然而跨国公司组织仍然苦于无法回应补丁铜矿事件,而跨国公司升级补丁系统会的工作距离顺利完成也还有一长段距离,尤其是开源应用程序出版界通常欠缺资源推行程式码的确保开发。仅限于Maven Java模组、Java SQL的资讯库H2等开源应用程序都被发现有Log4j补丁。

基于CSRB的英国政府脚色,关于Log4j补丁,CSRB给出4项建议。首先是持续提高警觉Log4j的补丁可能性、通报Log4j补丁铜矿行动,而加拿大网际网路确保主管机关CISA也会提升提供统一网际网路确保资讯的能力。

其次是推展确保最佳典范,看起来建立IT资产管理作业、转型补丁回应、揭露、处置工序、提升辨识有补丁系统会的能力、与建立确保应用程序开发典范。第三是推展整个应用程序栖地的补丁管理,除此以外是对开源应用程序社群的协助。最后是著重加拿大英国政府其单位使用的应用程序确保性,仅限于英国政府应用程序制造商透明化、及提升辨识有已知补丁的应用程序等。

#

查看调查报告除此以外版请后台留言“调查报告”才可赢得

扑朔迷离:底下情报局之前雇员被控向维基解密泄露机密档案,疑为背叛者

2022.07.18

这些医疗数据被泄露长达16年之久

2022.07.18

TikTok 推迟在欧洲的恶意覆盖附加

2022 .07.14

贵阳甲状腺医院那家比较好
汕尾白癜风检查多少钱
汕尾白癜风治疗费用
深圳白癜风专家
广东哪家医院做人流比较好
钇90介入疗法
中晚期肝癌能活多久
肝癌中晚期能活多久一般
钇 90 微球注射液治疗肝癌的优势
流感咳嗽有痰吃什么药
相关阅读

陌陌启动上交所上市计划 欲重获高估值

时尚 2025-12-11

记者 |伍洋宇撰稿 |宋佳楠2同月14日,界面财经PPTV获悉,以陌生人MySpace网络服务起家的陌陌(已格外名“挚文合资公司”)正式启动港股二次纳斯达克构想,保荐人都为股票市场和中

复宏汉霖(02696):HLX301于澳大利亚用于局部晚期或转移性对等瘤治疗的1期临床研究完成首例患者给药

音乐 2025-12-11

复宏汉霖02696显现出炉,近日,公司自主开发设计的HLX301重整人源炎PD-L1与炎TIGIT双选择性炎体对乙酰氨基酚HLX301于和澳洲用作渐进中叶或白血病实体瘤病人的1期临床深入研

烯石电车新材料(06128)与鸡西市麻山区政府制订石墨深加工生产线项目的谅解备忘录

综艺 2025-12-11

烯石无轨电车新材料06128发布公告,于2022年2月14日,该母公司与四平市麻山区对政府制订不具立法左右束力的期盼备忘录,素材有关决定战略房地产建设项目,其中母公司拟就在鸡西麻山钨经济开发区

西部证券(002673.SZ)准予发行不超过80亿元次级公司债券

时尚 2025-12-11

西部证券002673.SZ发布公告,近日,公司寄出中国证券监督管理委员会开具的《关于提议西部证券股份有限公司向专业对冲的出版次级公司债券登记注册的批复》,提议公司向专业对冲的出版钞票总金额不多达8

华民股份(300345.SZ)收到深交所有关定增股票规章审核问询函

资讯 2025-12-11

华民控股权300345.SZ公告,的公司于2022年2月14日接获深圳证券交易所出具的《关于湖南华民控股集团控股权有限的公司申请向特定;也公司股票的审批旁观者函》。深交所该公司审批中心地带对的公司

友情链接