แม้แต่เฮลิคอปเตอร์ Ingenuity Mars ก็อาจเสี่ยงต่อ log4j

แม้แต่เฮลิคอปเตอร์ Ingenuity Mars ก็อาจเสี่ยงต่อ log4j

ความตื่นตระหนกรอบ ๆ Log4Shell ซึ่งเป็นช่องโหว่ของ log4j ที่น่าอับอายในขณะนี้ได้แพร่กระจายไปยังดาวอังคารซึ่งพฤติกรรมแปลก ๆ ของเฮลิคอปเตอร์ Ingenuity ของ NASA ทำให้เกิดความกังวล

เฮลิคอปเตอร์ Ingenuity ไปถึงพื้นผิวดาวอังคารพร้อมกับรถโรเวอร์ Perseverance ในเดือนกุมภาพันธ์ 2021 และยกขึ้นเป็นครั้งที่ 5 ในวันที่ XNUMX ธันวาคม อย่างไรก็ตาม ขณะกำลังร่อนลง เกิด "การสูญหายของสตรีมข้อมูลบนเครื่องบินโดยไม่คาดคิด" ซึ่งหมายความว่าทีม NASA ไม่ทราบแน่ชัดว่าสถานะของเรือเป็นอย่างไร องค์กรอธิบาย

เมื่อเหตุการณ์เกิดขึ้นพร้อมกับการเปิดเผยช่องโหว่ของ log4j ทำให้บางคนเริ่มทำการเชื่อมต่อ ทฤษฎีนี้เกิดจากบทความที่โพสต์บน Twitter ในเดือนมิถุนายนโดย Apache Software Foundation ซึ่งอ้างว่าภารกิจเฮลิคอปเตอร์ "ขับเคลื่อนโดย Apache log4j"

NASA ยังไม่ได้แสดงความคิดเห็นเกี่ยวกับการอ้างว่า log4j อาจมีบางอย่างเกี่ยวข้องกับปัญหา

ปัญญามันดี

ในบล็อกโพสต์เดียวกัน NASA อธิบายในภายหลังว่าการสอบสวนติดตามผลระบุว่าเที่ยวบินดังกล่าวประสบความสำเร็จ

“ความเพียรพยายามทำหน้าที่เป็นสถานีฐานของเฮลิคอปเตอร์ในการสื่อสารกับผู้ควบคุมบนโลก แพ็กเก็ตข้อมูลวิทยุจำนวนหนึ่งที่ยานโรเวอร์ได้รับในภายหลังระบุว่ามีเฮลิคอปเตอร์ที่แข็งแรงดีอยู่บนพื้นผิว แต่ไม่ได้ให้ข้อมูลเพียงพอสำหรับทีมในการประกาศการบินที่ประสบความสำเร็จ" องค์การอวกาศระบุ

"แต่ข้อมูลที่ส่งไปยังวิศวกรประจำภารกิจที่ห้องปฏิบัติการ Jet Propulsion ของ NASA ในแคลิฟอร์เนียตอนใต้เมื่อวันศุกร์ที่ 10 ธันวาคม บ่งชี้ว่าเที่ยวบินที่ 17 ประสบความสำเร็จ และ Ingenuity อยู่ในสภาพที่ดีเยี่ยม"

Log4j คือ Java logger ที่เพิ่งค้นพบว่ามีข้อบกพร่องที่สำคัญ ซึ่งช่วยให้ผู้ประสงค์ร้าย (แม้กระทั่งผู้ที่มีทักษะน้อยมาก) สามารถรันโค้ดตามอำเภอใจบนจุดปลายหลายล้านจุดและลบมัลแวร์ แรนซัมแวร์ และตัวขุดเข้ารหัสลับ

คุณอาจต้องการตรวจสอบไฟร์วอลล์ที่ดีที่สุดในขณะนี้