第475章 完全躺贏的博浪(3 / 3)

他是真無語了。

怎麼踏馬能有這種單位!

他可是那麼儒雅隨和的人啊!

都忍不住生艸了。

隨後,老苗頭做出了決定:“既然已經形成了臨時規避解決方案,也有了初步結論,即刻將風險通告給更廣泛範圍。”

“三小時後正式對外發公告。”

秘書依言記下,在斟酌中提出了自己的建議:“是否等到明天白天?”

老苗頭直接否決:“沒有必要再等了。”

之後,秘書先幫忙將林工送出了老苗家,然後又折返回去,他知道老苗頭還有指示。

老苗頭直接安排:“明天上午發起個會議,商議信息安全風險規範建設、以及商量如何組建常態化信息安全防範組織。”

“公告中要體現出對阿裏雲的處罰決定嗎?”秘書問了個特別的問題。

老苗頭搖頭:“等大家商量之後再決定。”

最後又說了句:“把星辰、星辰雲的表現結果告訴溫良。”

秘書再次點頭。

…………

稍晚些時候,溫良就收到了信息通知。

溫良又通知了李澤,讓他隨時準備出擊。

如此這般,因為一個漏洞,這個前半夜國內無數互聯網公司、信息科技公司的技術支撐部門全都忙成了一鍋粥。

盡管損失可能已經造成,但也正因為此,必須得抓緊每一分鍾趕緊把漏洞處理幹淨,別再造成新損失。

不能說一個人黑進來是黑,十個人黑進來也是黑這種叼話。

隨後,深夜11點多,工信下屬網安局發布了工作動態公告。

《關於阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示》

公告內容表示:

深夜發布公告這一舉動,自然很快觸動了各類群體。

也很快被廣泛傳播。

引發了夜貓子吃瓜網友的各類談論。

很快,向來擅長於熬夜的程序猿們紛紛冒泡,通過各種渠道表達了對事件的關注。

網友們也聊得熱火朝天。

“這次工信反應好快啊,居然還完成了臨時解決方案,有點意外。”

“我文科生不懂這些東西,不過從公告中發現了個比較有意思的點,這漏洞是阿裏雲發現的,但隻通告了阿帕奇,沒有通告網安,還是網安自己發現的,有沒有懂行的說一說這個漏洞到底有多大影響?”

禿頭是我身為強者的尊嚴:“剛閱讀了臨時解決方案和漏洞情況,影響範圍怎麼說呢……隻要是聯網機器,隻要使用了這個組件,底褲都能被看光的程度,據我所知,這個Log4j2是去年阿帕奇重點推出的日誌組件項目;

目的是為了應對加入阿帕奇又退出阿帕奇並開發了Log4j的作者新作Slf4j……總之,因為阿帕奇組織下的Apache是全世界排名第一的web服務器,所以嘛……Log4j2現在的使用範圍你懂的。”

熬夜是我的保護色:“隻能說嚇出一身冷汗,我反正是感覺有點完犢子了。”

每獻祭一根頭發即可技術+1:“我發現了個有意思的事情,博浪可能是此次漏洞中的最佳躺贏選手,出於好奇,我剛才自建環境複現漏洞,因為我還比較喜歡新鮮事物,所以我有一台星海工作站……嚐試搭建環境時發現星辰桌麵係統不支持這個日誌組件,官方文檔中有自帶日誌組件,也不支持JNDI接口;

有意思的是,我隨後打開‘星辰靈境’運行Windows,成功複現漏洞,並且執行了攻擊操作……

好在‘星辰靈境’是通俗的特別沙盒模式運行,可以通過攻擊隨意操作運行的Windows係統任意內容,包括讀取文件,但不會影響到主係統星辰桌麵,換句話說,無論怎麼搞,星辰類係統不受這個超罕見超危險漏洞影響。”

我是每天睡不著所以晚上吃瓜的選手:“6666,還有這種操作,那豈不是說星辰係統是目前全球最安全係統?”

“我覺得吧,我終於找到了網上所有批評博浪重複造輪子的反擊方式!

!”

“……”

-