漏洞争夺战:Log4j Shell 事件度量
密码学与安全
2022-06-08 v2
摘要
严重的远程代码执行(RCE)漏洞 Log4Shell 于 2021 年 12 月 10 日公开披露,其利用广泛使用的 Log4j 库中的一处缺陷。任何使用该库并向互联网暴露接口的服务都可能受到攻击。本文中,我们度量了披露后两个月内扫描器的涌入情况。我们利用多个观测点来同时观察研究人员与攻击者。为此,我们收集并分析了良性与恶意通信方发送的载荷、其来源及更迭情况。我们发现,扫描器的初始涌入迅速消退,尤其非恶意扫描器仅在披露后数日内保持关注;相比之下,恶意扫描器持续针对该漏洞发起攻击。
引用
@article{arxiv.2205.02544,
title = {The Race to the Vulnerable: Measuring the Log4j Shell Incident},
author = {Raphael Hiesgen and Marcin Nawrocki and Thomas C. Schmidt and Matthias Wählisch},
journal= {arXiv preprint arXiv:2205.02544},
year = {2022}
}
备注
Proc. of Network Traffic Measurement and Analysis Conference (TMA '22), camera ready