纽约(彭博社)——美国一名高级官员周四(12月16日)表示,美国联邦政府的一小部分计算机系统受到了一个重大软件缺陷的影响,该缺陷可能会让黑客获得不受限制的访问权限。
负责网络和新兴技术的副国家安全顾问安妮•纽伯格(Anne Neuberger)向彭博电视台(Bloomberg Television)表示,她预计受Log4j漏洞影响的系统数量将“增长”。她说,白宫将很快与科技公司会面,解决开源软件的问题。
Log4j是一段计算机代码,开发人员可以将其放入应用程序中,以监视或“记录”从普通操作到关键警报的任何事情。这些详细的日志可以帮助程序员调试软件,被数以百万计的应用程序使用。
纽伯格周四表示,受影响的软件得到了广泛使用,但“我们很难在第一时间知道代码在哪里”。
Log4j是一组志愿者程序员维护的开源软件,他们是非营利的Apache软件基金会的一部分,Apache软件基金会是几十个已经成为全球商业关键组成部分的开源项目之一。
纽伯格将开源软件描述为“女巫的酿造品”,它“由志愿者构建,广泛使用,但不受管理”。
11月24日,阿里巴巴集团云安全团队的一名员工向Apache开发人员报告了这一安全漏洞。该信息描述了黑客如何利用该漏洞远程控制计算机。