尽管漏洞利用数量低于最初预期,但今年上半年已有数次攻击利用此漏洞。2022 年 3 月,动物健康紧急诊断系统 (USAHERDS) 中的漏洞使 APT41 的网络间谍活动能够访问多个美国政府系统。那么,USAHERDS 是用来做什么的?它是一种帮助各州通过牲畜种群追踪动物疾病的工具。医疗保健是另一个说明 Log4j 漏洞的持续时间和影响力以及将继续影响的行业。由于该漏洞存在于如此多的基础系统中,因此在不破坏系统其他部分的情况下更新一个系统可能极其困难。网络犯罪分子会利用任何可以让他们获得他们想要实现的数据或行动的初始访问权限的东西。我们很可能会在很长一段时间内继续看到 Log4j 在我们的“顶级”排行榜上。这充分证明了漏洞评估以及主动和虚拟修补的重要性。