非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2021-44228

收录 6 篇关于 CVE-2021-44228 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2021-12-10 → 2022-01-27
分析报告
6 篇关联分析

关联分析与时间线

1.
Viettel 威胁情报团队通过分析某 DNS logger 系统的历史日志推断:Log4Shell(CVE-2021-44228)的利用行为最早可能始于 2021 年 9 月 4 日,早于漏洞公开约三个月;这是一场波及全球的大规模攻击,已确认至少 10 个政府、银行、娱乐及博彩行业目标受影响。
2.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #rce | #java | #log4j | #log4shell
Viettel Threat Intelligence 全面解读 Log4Shell(CVE-2021-44228):Apache Log4j 2.0-beta9 至 2.14.1 版本存在无需认证的 JNDI 注入 RCE,CVSS 评分 10/10,全球超 500 万开源应用使用该组件;文章梳理漏洞时间线,指出 JNDI 注入思路早在 Black Hat 2016 已被公开,漏洞可能潜伏多年。