Нова софтуерна уязвимост може да засегне "всичко"
Източник: Thinkstock/Guliver

Н ова софтуерна уязвимост може да засегне "практически всичко", съобщава онлайн изданието GizChina. Става дума за проблем в софтуер, който се използва от множество устройства, програми и игри.

Проблемът вече е известен на хакери и те го използват активно, твърдят от компанията за киберсигурност Bad Packets. Те са засекли масирано сканиране в търсене на сървъри, които са засегнати от проблема.

Става дума за уязвимост в Java библиотеката Log4j, която е разработена от Apache Software Foundation. Тя се използва от много услуги и устройства - от продукти на Apple, през платформи като Steam и дори игри като Minecraft.

Измамници се възползват от недостига на чипове

Откритието е на експерти по клауд сигурност на китайската компания Alibaba. Всяка услуга, която използва Log4j в практически всички версии, е засегната.

В някои случаи активирането ѝ е много лесно. Например достатъчно е само да се смени името на iPhone устройство, за да може хакерът да се възползва от уязвимостта и да получи контрол над него.

Рекордно много софтуерни проблеми през 2021 г.

Google спря една от най-големите ботмрежи в света

Уязвимоста е кръстена Log4Shell, като бързо беше обявена за една от най-сериозните досега. Компанията за киберсигурност Cloudflare обяви, че тя е "толкова зле", че ще активира допълнителна защита за всички клиенти дори и ползвателите на безплатните ѝ услуги.

Причината е, че разпространяването ѝ може да е много лесно и става дори чрез линк, към който е добавен код. Това ще е достатъчно зловреден Java клас да бъде "инжектиран" в сървъра-мишена.

Apache е била уведомена за проблема по-рано, като от няколко дни е пуснала ъпдейт на Log4j - 2.15.0, който решава проблема. Всички останали версии обаче са уязвими и ще е нужно време докато бъдат обновени, ако изобщо администраторите на засегнатите услуги и сървъри го направят.

Хакерите вече разработват криптовируси, които да се възползват от пролуката. Засечени са голям брой разнообразни хакерски атаки, които включват най-различни методи, вируси и тактики. Log4Shell позволява отдалечен достъп до системите, както и чрез него да се инсталират допълнителни вируси.

Обикновеният потребител няма много мерки, които да предприеме, освен да внимава с линковете, които отваря. Решението на проблема ще зависи в голяма степен от бързината на системните администратори.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Дара ще представи България  на "Евровизия" с песента "Бангаранга"

Дара ще представи България на "Евровизия" с песента "Бангаранга"

България Преди 3 часа

"Бангаранга" беше избрана след гласуване от жури и зрители

Иран изстреля десетки ракети срещу Катар

Иран изстреля десетки ракети срещу Катар

Свят Преди 3 часа

Има ранени, един е критично състояние

Дрон взриви небостъргач в Бахрейн

Дрон взриви небостъргач в Бахрейн

Свят Преди 4 часа

Към поразените сгради са изпратени спасителни и противопожарни екипи

Нетаняху обяви, че Али Хаменей вероятно е убит

Нетаняху обяви, че Али Хаменей вероятно е убит

Свят Преди 5 часа

Нетаняху призова иранците да свалят режима в Иран

Израел току-що удари Исфахан

Израел току-що удари Исфахан

Свят Преди 5 часа

По-рано днес израелската армия отправи предупреждение към жителите на Исфахан

Порнозвезда търси бащата след секс с 400 мъже

Порнозвезда търси бащата след секс с 400 мъже

Свят Преди 6 часа

Бони Блу: Ето защо събрах ДНК проби този ден

Това ли е краят на режима в Иран, а дали е добра новина

Това ли е краят на режима в Иран, а дали е добра новина

Свят Преди 6 часа

Преходът на лидерството е постоянен източник на несигурност за Ислямската република

ИТН: Войната в Иран ще се отрази на България с особена сила

ИТН: Войната в Иран ще се отрази на България с особена сила

България Преди 7 часа

ИТН: Тази война ще доведе до огромен миграционен натиск

Извънредно заседание в ООН заради Иран

Извънредно заседание в ООН заради Иран

Свят Преди 8 часа

Искането за свикването му е отправено от Франция и Бахрейн

Китай призова за незабавно прекратяване нa войната в Близкия изток

Китай призова за незабавно прекратяване нa войната в Близкия изток

Свят Преди 9 часа

Китай: Националният суверенитет, сигурността и териториалната цялост на Иран трябва да бъдат уважавани

Над 11 400 българи са блокирани в Близкия изток

Над 11 400 българи са блокирани в Близкия изток

Свят Преди 9 часа

Към момента посолствата в Техеран, Тел Авив и Бейрут оценяват, че не е необходима евакуация

Великобритания, Франция и Германия осъдиха иранските удари

Великобритания, Франция и Германия осъдиха иранските удари

Свят Преди 9 часа

Съвместно изявление на британския премиер, френския президент и германския канцлер

<p>След Съвета: Гюров с важни новини за националната сигурност</p>

Гюров след Съвета по сигурността: Няма директна военна заплаха за България

България Преди 10 часа

Рано тази сутрин Съединените щати и Израел започнаха военни операции срещу Иран. Техеран отвърна на удара с балистични ракети срещу Израел, Бахрейн и Обединените арабски емирства