微軟、蘋果都受波及!日誌框架Apache Log4j爆漏洞,堪稱近10年最大資安威脅
微軟、蘋果都受波及!日誌框架Apache Log4j爆漏洞,堪稱近10年最大資安威脅

廣泛受到企業、組織使用的日誌框架Log4j,被資安人員發現存在惡性重大的安全漏洞,可能導致全球上百萬應用程式面臨駭客攻擊風險,牽涉微軟、蘋果、特斯拉等諸多科技巨頭。

Log4j是Apache軟體基金會下的一個專案,基於Java開發而成,多被Java開發人員用於查找錯誤。由於使用範圍極為廣泛,從雲端服務到企業軟體中均有使用,這個被稱作Log4Shell的漏洞也被認為是有史以來最嚴重的資安漏洞。

一串指令就能入侵伺服器,Log4j爆出史上最嚴重漏洞

曾阻止綁架軟體WannaCry的資安研究人員馬庫斯.霍金斯(Marcus Hutchins)也在推特上評論,「Log4j的漏洞非常嚴重,上百萬個應用程式使用Log4j來紀錄,駭客只要一串指令就能發動攻擊。」

他在文中以Minecraft為例,駭客只要在對話框貼入一串訊息,就能遠端執行伺服器上的程式碼。

根據《衛報》報導,資安公司Tenable執行長阿米特.約蘭(Amit Yoran)表示,這不僅是過去10年來規模最大、最嚴重的漏洞,還可能是電腦史上最龐大的漏洞。

約蘭指出,Log4j漏洞影響的規模之大,導致在使用Tenable防護程式的用戶中,每秒就有至少3個系統回報受到該漏洞威脅。

Apache軟體基金會也將Log4j漏洞的嚴重程度,評為最高的10分,任何人都可以從存在該漏洞的服務獲得電腦的完整訪問權限。

資安公司Cloudflare技術長約翰.格拉漢.康寧(John Graham-Cumming)也指出,過去10年裡只有兩個漏洞的嚴重程度能夠與Log4Shell相提並論。

log4j
阻止WannaCry的資安研究人員在推特上表示,Log4j漏洞非常嚴重,上百萬的應用程式都利用了這個日誌框架。
圖/ Twitter

這個漏洞會如此危險,是因為它讓駭客不必透過密碼,就能入侵網路伺服器。駭客可以任意在伺服器端植入惡意軟體、竊取珍貴數據,或者竄改內部的內容等,且門檻極低。

漏洞牽涉範圍廣,外界擔憂駭客攻擊可能將增加

該漏洞最初由阿里巴巴旗下雲端資安團隊所發現,並在11月24日向Apache軟體基金會回報,雖然該基金會已經推出修復程式,但還不能放心,使用Log4j日誌框架的服務眾多,必須由所有者自行更新才能修補漏洞。

已有資安人員在GitHub上,列出經確認面臨Log4j漏洞威脅的大型企業,從蘋果、亞馬遜、特斯拉、Google到Steam、LinkedIn、Webex等,受害範圍非常廣泛。

麥塊
微軟旗下熱門遊戲Minecraft是Log4j漏洞的案例之一,駭客只要在對話框發出一句指令,就能遠端入侵伺服器。
圖/ Minecraft

目前微軟已經為Minecraft用戶發布更新,聲稱服務完成修復,思科也在官網發布相關文章,教導開發人員如何在系統中尋找該漏洞。Steam母公司Valve發言人道格.蘭巴爾迪(Doug Lombardi)則回應,工程師已立即檢查系統,最終認為Steam沒有被攻擊的風險。

雖然目前還沒有傳出利用Log4j漏洞發動攻擊的確切案例,但由於Log4j使用程度之廣,外界估計在爆出消息後的這幾天內,恐怕針對各個伺服器的攻擊就會大量增加。

Cloudflare聲稱,他們也積極為客戶提供保護措施,「但不管我們怎麼做,都沒辦法完全彌補Log4j的漏洞。」若要完全防範威脅,仍得依賴各服務所有者更新Log4j版本。

資料來源:The VergeGuardianLunaSec

責任編輯:侯品如

關鍵字: #資訊安全
往下滑看下一篇文章
明緯於 COMPUTEX 2026 展示新世代電源解決方案,聚焦高功率雙向電源、超薄型導軌電源與高效機殼型電源
明緯於 COMPUTEX 2026 展示新世代電源解決方案,聚焦高功率雙向電源、超薄型導軌電源與高效機殼型電源

全球標準電源領導品牌——明緯集團(MEAN WELL),將於2026年台北國際電腦展(COMPUTEX 2026)盛大展出最新電源解決方案,從傳統標準電源供應器邁向系統應用與能源管理解決方案。本次展出聚焦三大產品主軸與多產業應用解決方案,現場除了展出包括超薄型導軌電源 XDR 系列、高功率雙向電源 BIC-5K,以及高效小型機殼 NSP 系列等新產品,同時也一併以演示套件展出系統電源、工業自動化、智能燈控、能源管理等解決方案,全面對應儲能系統、智慧製造與綠能應用需求。展攤位於南港展覽館1館K0725a,誠摯邀請各界蒞臨參觀交流。

XDR 系列導軌電源:超薄設計兼具高效穩定,適用嚴苛工業環境

針對工業自動化與智慧製造需求,明緯推出 XDR 系列超薄型導軌電源。產品採用精巧設計,大幅節省空間,同時具備高效率與低功耗特性,支援全球輸入電壓範圍。XDR 系列可於高溫、高海拔等嚴苛環境下穩定運作,並支援彈性功率擴充,是工控系統與設備製造商的理想電源解決方案。

meanwell-1.jpg
XDR 導軌電源,超薄設計,專為嚴苛工業環境打造
圖/ 明緯企業股份有限公司

高功率雙向電源 BIC-5K:支援雙向能源轉換,強化儲能應用

隨著儲能系統快速發展及能源成本快速攀升,市場對高功率與雙向電源的需求日益增加。明緯推出的 BIC-5K 具備 AC ⇄DC 雙向能源轉換能力,可靈活支援充電與放電應用,並可透過多台並聯進行功率擴充,滿足高功率應用場景。

meanwell-2.jpg
BIC-5K 高功率饋網型雙向電源,靈活支援儲能與能量管理應用
圖/ 明緯企業股份有限公司

NSP 系列智慧電源:高效設計,拓展多元應用場域

在機殼型標準工業電源領域,明緯持續深化產品布局,NSP 系列此次進一步延伸至高功率段,推出新機種。相較既有世代產品,新系列在整體效能與設計上全面升級,兼顧效率表現與長時間運作的穩定性。透過更高的通用性與應用彈性,進一步拓展於工業、醫療、通訊及新能源等多元應用場域,並涵蓋多項安規需求。

meanwell-3.jpg
NSP 系列電源,具高效設計,廣泛應用於多元場域
圖/ 明緯企業股份有限公司

明緯表示,隨著能源轉型與產業升級,電源已不再只是單一供電元件,而是串聯整體系統運作的關鍵核心,未來將持續深化在高功率、智慧化與系統整合領域的布局,為客戶提供更完整且具前瞻性的電源解決方案,並透過多元應用展示,呈現電源於各類場域中的整合價值,同時誠摯邀請各界於 COMPUTEX 2026 展期間蒞臨明緯展位,深入了解最新產品與應用展示。


關於明緯集團

明緯(MEAN WELL)成立於1982年,是全球標準電源領導品牌。專注於提供高性價比、高產值效益、高附加價值的電源解決方案,涵蓋工業自動化、醫療設備、通訊、LED 照明等多個領域,廣泛應用於全球各地。2021年起創辦人將聯合國永續發展目標其中9項,融入到集團永續經營發展的藍圖當中。由40餘年耕耘有成的明緯集團做為堅實的基礎,串聯起聯源集團和協緯集團,再以明緯公益基金會做為價值核心,組建成SDG集團,目標為下一代建立更完美的環境盡一份心力。

更多資訊請參考
明緯集團: https://www.meanwell.com.tw/
明緯SDG集團官方網站: https://www.sdg-mps.com/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓