Serangan Log4Shell menyebar dengan cepat setelah cacat dieksploitasi

Beberapa hari setelah kerentanan zero-day Log4Shell yang berbahaya ditemukan di platform logging berbasis Java Apache Log4j, para ahli telah mulai memperingatkan bahwa aktor jahat telah mengeksploitasi kelemahan tersebut terhadap titik akhir yang rentan. (terbuka di tab baru) dengan berbagai cara.

Microsoft telah menerbitkan daftar cara Log4Shell (dilacak sebagai CVE-2021-44228) digunakan: untuk menginstal malware, cryptominers, untuk menambahkan perangkat ke botnet Mirai dan Muhstik, untuk menjatuhkan beacon Cobalt Strike, untuk memindai pengungkapan informasi, atau untuk gerakan lateral di seluruh jaringan yang terpengaruh.

Back To Top