• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Lỗ hổng Log4j nguy hiểm đến mức nào

AnonyViet by AnonyViet
12/12/2021
in Tin tức
A A
0

Mục lục bài viết

  1. Phiên bản Apache Log4j bị ảnh hưởng
  2. Phần mềm bị ảnh hưởng
  3. Danh sách các công ty có sản phẩm bị ảnh hưởng

Vào ngày 9 tháng 12 năm 2021, một lỗ hổng thực thi mã từ xa (RCE) trong Apache log4j 2được xác định và được định danh bằng mã CVE-2021-44228. Bằng chứng khai thác (PoC) công khai đã được phát hành và cho thấy việc khai thác cực kỳ dễ thực hiện. Bằng cách gửi một yêu cầu độc hại đến một hệ thống bị lỗ hổng Log4j kẻ tấn công có thể điều khiển hệ thống đó tải xuống và sau đó thực thi mã độc. Do việc khai thác này mới được phát hiện gần đây, nên vẫn còn nhiều Server kể cả vật lý hay môi trường Cloud, vẫn chưa được vá. Giống như nhiều vụ khai thác RCE có mức độ nghiêm trọng cao, cho đến nay, hoạt động scan quy mô lớn của Hacker đã bắt đầu trên internet với mục đích tìm kiếm và khai thác các hệ thống chưa được vá. Để khắc phục lỗ hổng từ Log4j, bạn cần nâng cấp lên phiên bản mới nhất Apache log4j 2 (2.15.0-rc2) cho tất cả các hệ thống.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

lo hong log4j

Các bài viết liên quan

zero-click apple-CVE-2023-41064-CVE-2023-41061

Apple bị lỗ hổng Zero-Click – Người dùng cần Update Firmware mới nhất

09/09/2023
Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén 3

Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén

19/08/2023
Các công cụ quét lỗ hổng bảo mật tốt nhất 4

Các công cụ quét lỗ hổng bảo mật tốt nhất

29/05/2023 - Updated on 24/07/2025
tool scan xss Dalfox

Cách scan lỗ hổng XSS tự động với Dalfox

06/02/2023 - Updated on 24/07/2025

Log4j là một thư viện Java và mặc dù ngôn ngữ lập trình ngày nay ít phổ biến hơn với người tiêu dùng, nhưng nó vẫn được sử dụng rất rộng rãi trong các hệ thống doanh nghiệp và ứng dụng web.

Hiện nay hầu như các ứng dụng Java đều sử dụng thư viện Log4j. Log4j được phát triển bởi Apache Foundation và được sử dụng rộng rãi bởi cả ứng dụng dành cho doanh nghiệp và dịch vụ đám mây.

Các ứng dụng web và sản phẩm từ Apple, Amazon, Cloudflare, Twitter và Steam đều có khả năng bị tấn công RCE nhắm vào mục tiêu này tính dễ đang dính lỗ hổng bảo mật này.

Phiên bản Apache Log4j bị ảnh hưởng

Apache Log4j 2.x <= 2.15.0-rc1

Phần mềm bị ảnh hưởng

Apache log4j 2 là một module ghi nhật ký dựa trên Java mã nguồn mở, được sử dụng trong nhiều ứng dụng Java trên khắp thế giới. So với bản phát hành log4j 1.X ban đầu, log4j 2 đã giải quyết các vấn đề với bản phát hành trước đó và cung cấp kiến ​​trúc plugin cho người dùng. Vào ngày 5 tháng 8 năm 2015, log4j 2 đã trở thành phiên bản chính và tất cả người dùng log4j phiên bản trước được khuyến nghị nâng cấp lên log4j 2. Apache log4j 2 được sử dụng rộng rãi trong nhiều ứng dụng phần mềm phổ biến, chẳng hạn như Apache Struts, ElasticSearch, Redis, Kafka và những người khác.

Một số lượng đáng kể các ứng dụng dựa trên Java đang sử dụng log4j làm tiện ích ghi nhật ký và rất dễ bị tấn công bởi CVE này. Theo thống kê, ít nhất phần mềm sau có thể bị ảnh hưởng:

  • Apache Struts
  • Apache Solr
  • Apache Druid
  • Apache Flink
  • ElasticSearch
  • Flume
  • Apache Dubbo
  • Logstash
  • Kafka
  • Spring-Boot-starter-log4j2

Danh sách các công ty có sản phẩm bị ảnh hưởng

Bạn có thể click vào từng tên công ty để xem ảnh bằng chứng bị tấn công qua lỗi Log4j

Công ty Notes Tồn lại lỗ hổng
Apple CÓ
Tencent CÓ
Steam CÓ
Twitter CÓ
Baidu CÓ
DIDI CÓ
JD CÓ
NetEase CÓ
CloudFlare CÓ
Amazon CÓ
Tesla CÓ
Apache Solr CÓ
Apache Druid CÓ
Apache Flink KHÔNG
Apache Struts2 CÓ
flume KHÔNG
dubbo KHÔNG
IBM Qradar SIEM CÓ
PaloAlto Panorama CÓ
Redis KHÔNG
logstash KHÔNG
ElasticSearch CÓ
kafka KHÔNG
ghidra CÓ
ghidra server CÓ
Minecraft CÓ
PulseSecure CÓ
UniFi CÓ
VMWare CÓ
Blender CÓ
Google CÓ
Webex CÓ
LinkedIn CÓ
VMWarevCenter CÓ
Speed camera LOL CÓ

Hiện nay đã có một số trang github chia sẽ PoC, cách khai thác lỗ hổng Log4j – CVE-2021-44228, nếu bạn muốn nghiên cứu có thể tìm tại đây

Tags: cveCVE-2021-44228lỗ hổng bảo mậtlỗ hổng log4j
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

zero-click apple-CVE-2023-41064-CVE-2023-41061
Tin tức

Apple bị lỗ hổng Zero-Click – Người dùng cần Update Firmware mới nhất

09/09/2023
Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén 5
Tin tức

Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén

19/08/2023
Các công cụ quét lỗ hổng bảo mật tốt nhất 6
Basic Hacking

Các công cụ quét lỗ hổng bảo mật tốt nhất

29/05/2023 - Updated on 24/07/2025
tool scan xss Dalfox
Basic Hacking

Cách scan lỗ hổng XSS tự động với Dalfox

06/02/2023 - Updated on 24/07/2025
Cách Quét lỗ hổng bảo mật bằng Metasploit 7
Basic Hacking

Cách Quét lỗ hổng bảo mật bằng Metasploit

03/08/2022 - Updated on 24/07/2025
Follina
Basic Hacking

Demo cách Khai thác lỗ hổng Follina của Microsoft Word

06/06/2022 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách tự tạo sticker Zalo

Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT

by Thanh Kim
29/04/2026
0

cách cài con trỏ chuột Bongo Cat

Cách cài con trỏ chuột Bongo Cat dễ thương cho Windows

by Thanh Kim
29/04/2026
0

ghim bộ đếm số bước lên màn hình iPhone

Mẹo ghim bộ đếm số bước lên màn hình iPhone để theo dõi sức khỏe

by Thanh Kim
28/04/2026
0

cách tắt gợi ý mật khẩu trên iPhone

Cách tắt gợi ý mật khẩu trên iPhone: Ngăn Safari tự điền password

by Thanh Kim
27/04/2026
0

Bình luận gần đây

  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet Thabet vip66 7mcn hm88 DA88 9BET 6789 LC88 Game SH BET https://jun88sr.com/ NOHU90 https://nohutm.com 789Win https://go8.red/ https://urr88.com/ hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ nhà cái MB66 Alo789 MV88 Thabet sun win luck8 https://devmarks.io cwin V9bet ALO8.com F168 8kbet TT88 789club AX88 AO88 OPEN88 https://nohu90s.asia 8us 8DAY https://f168.today/ RED88 VIC88 F168 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá open88 https://sc88.market/ trang chủ MB66 az888 WIN678 https://789betlol.com/ F 168 12bet SH BET vic88 red88 tỷ lệ nhà cái game nổ hũ game bài tỷ số trực tuyến https://qq88pro.vip/ Keonhacai5 23win 7m https://sc88.info/ luckywin hm88 23win 888slot sky88 sodo casino go8 https://fly88h.com/ VIN777 xoso66 kp88 sx88 vic88 SODO66 SODO red88 xx88.me.uk xoso66 https://kjcgaming.com/ nhà cái 33win SODO go88 https://sc88.bio/ SODO 12bet https://sc88.gold/ 88xx tg88 U888 TK88 King SODO66 58WIN AA88 3WIN 888VI NK88 Luck8 F168 nạp tiền qq88 https://cm88.uk.net/ Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp cakhia tv F168 SH BET

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz