On Apache Log4j2 Exploitation in Aeronautical, Maritime, and Aerospace Communication
نویسندگان
چکیده
Apache Log4j2 is a prevalent logging library for Java-based applications. In December 2021, several critical and high-impact software vulnerabilities, including CVE-2021-44228, were publicly disclosed, enabling remote code execution (RCE) denial of service (DoS) attacks. To date, these vulnerabilities are considered the consequences their disclosure far-reaching. The potentially affect wide range internet things (IoT) devices, embedded infrastructure (CI), cyber-physical systems (CPSs). this paper, we study effects feasibility exploiting in mission-critical aviation maritime environments using ACARS, ADS-B, AIS protocols. We develop systematic methodology an experimental setup to identify protocols’ exploitable fields associated attack payload features. For our experiments, employ software-defined radios (SDRs), use open-source software, novel tools, features existing software. evaluate attacks demonstrate end-to-end RCE with all three studied that susceptible exploitation feasible non-sophisticated attackers. facilitate further studies related on aerospace, aviation, infrastructures, release relevant artifacts (e.g., documentation, scripts) as open-source, complemented by patches bugs used study.
منابع مشابه
on the relationship between iranian learners personality type and communication strategies in speaking.
چکیده شخصیت به مجموعه عوامل روانی، عقلی، احساسی، و فیزیکی تشکیل دهنده یک فرد اطلاق میشود، خصوصا فرد ازدیدگاه دیگران ( مرجع). تدابیر یاد گیری سعی در اگاهی از اقدامات زبان اموزان موفق زبان دوم یا یک زبان بیگانه را دارد که توسط خود زبان اموزان گزارش میشود،یا حین یادگیری زبان دوم یا زبان بیگانه از انها قابل مشاهده است( روبین و وندن 1987). همچنین تدابیر ارتباطی به زبان اموزان کمک می کند تا بر مشکلا...
15 صفحه اولParallel Maritime Traffic Clustering Based on Apache Spark
Maritime traffic patterns extraction is an essential part for maritime security and surveillance and DBSCANSD is a density based clustering algorithm extracting the arbitrary shapes of the normal lanes from AIS data. This paper presents a parallel DBSCANSD algorithm on top of Apache Spark. The project is an experimental research work and the results shown in this paper is preliminary. The exper...
متن کاملthe relationship of wtc with communication apprehension and self-perceived communication competene in english and persian context
بیشتر تحقیقات پیشین در زمینه تمایل به برقراری ارتباط به رابطه آن با عوامل فردی چون سن، جنس، نوع شخصیت و... صورت گرفته است. در صورتی که مطالعات کمتری به بررسی رابطه تمایل به برقراری ارتباط زبان آموزان فارسی زبان با ترس از برقراری ارتباط و توانش خود ادراکانه آنها در برقراری ارتباط در محیط فارسی و انگلیسی انجام شده است. بر اساس نظریه الیس (2008) تمایل به برقراری ارتباط جایگاه مهمی در زمینه آموزش م...
15 صفحه اولfocus on communication in iranian high school language classes: a study of the role of teaching materials in changing the focus onto communication in language classes
چکیده ارتباط در کلاس به عوامل زیادی از جمله معلمان، دانش آموزان، برنامه های درسی و از همه مهم تر، مواد آموزشی وابسته است. در تدریس ارتباطی زبان که تاکید زیادی بر توانش ارتباطی دارد، کتاب درسی به عنوان عامل موثر بر پویایی کلاس محسوب میگردد که درس ها را از طریق فراهم آوردن متن ارتباط کلاسی و هم چنین نوع تمرین زبانی که دانش آموزان در طول فعالیت های کلاسی به آن مشغول اند، کنترل می کند. این حقیقت ک...
15 صفحه اولOn multiword lexical units and their role in maritime dictionaries
Multi-word lexical units are a typical feature of specialized dictionaries, in particular monolingual and bilingual maritime dictionaries. The paper studies the concept of the multi-word lexical unit and considers the similarities and differences of their selection and presentation in monolingual and bilingual maritime dictionaries. The work analyses such issues as the classification of multi-w...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ژورنال
عنوان ژورنال: IEEE Access
سال: 2022
ISSN: ['2169-3536']
DOI: https://doi.org/10.1109/access.2022.3198947