近期收到Apache Log4j存在安全漏洞

(CVE- 20210-44228 )相關資訊

· 技術通告

 注意: 正航程式並未使用相關元件,請安心使用 

漏洞說明: Apache Log4j是一個Java日誌記錄工具, 研究人員發現Log4j存在安全漏洞(CVE-2021-44228),漏洞評分系統評估為10分(最嚴重為10分)屬重大危險等級的漏洞。一旦攻擊者掌握了事件記錄訊息或是參數,可藉由發送特製Log訊息,利用漏洞進而遠端執行任意程式碼,如安裝加密挖礦程式、竊取系統憑證及竊取資料等。 

參考資訊: 

正航小叮嚀: 

就算主機有設定運行自動備份,若主機硬碟損壞或其他原因(電腦中毒等)也可能導致資料遺失 

以下備份方案供參考,讓備份更嚴謹: 

最簡單的異地備份: 

  1. 將事先設定好的【正航備份】資料夾中的資料庫備份檔,複製到USB隨身硬碟(120GB~320GB)或隨身碟(4GB~64GB),交由專人保存。 ※ 註1 正航通常設定的備份文件夾名稱為【正航備份】,也有可能使用其他名稱做為資料庫的備份路徑。 ※ 註2隨身硬碟及隨身碟容量大小,取決於公司資料庫大小。 
  2. 儲存在雲端-由公司的資訊人員設定同步備份資料至NAS (網路儲存裝置)。確實做好異地備份才不會造成重大損失喔!