Уязвимостта Log4Shell засяга стотици милиони устройства
Източник: iStock Photos/Getty Images
1

У язвимостта Log4Shell може да засяга стотици милиони устройства по целия свят. Тя вероятно е и една от най-сериозните в историята, казва директорът на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) Джен Ийстърли, цитирана от CyberScoop.

За съществуването на Log4Shell беше съобщено официално в петък, като през почивните дни се появи и повече информация по темата. А в понеделник излязоха и първите анализи за развитието на проблема.

Според анализ на Cisco и Cloudflare, първите атаки с Log4Shell са започнали на 1-ви декември т.г. - 10 дни преди за проблема да бъде съобщено официално. Фондацията Apache, чийто софтуер Log4j е засегнат от уязвимостта, пък е била уведомена на 24 ноември от служител на Alibaba, който е открил дефекта и е била готова с ъпдейта няколко дни преди публичното му оповестяване.

Нова софтуерна уязвимост може да засегне "всичко"

Въпреки това някои хакери са разбрали за случая по-рано и са започнали да атакуват системи предварително. След официалната публикация, хакерската аткивност расте над 100 пъти за два дни. Към неделя има засечени над 10 000 различни IP адреса, които сканират Интернет в търсене на уязвими устройства. Сред тях има и компании за киберсигурност, но преобладаващата активност е на хакери.

Log4Shell е с висок риск, защото засяга Java библиотеката Log4j. Тя е много разпространена, като чрез нея се добавя функция за водене на "записки", т.нар. логове в Java приложения и уеб сайтове. Разработена е от Apache Software Foundation и е с висока степен на доверие в бизнеса и затова е използвана от огромен брой платформи и устройства.

Измамници се възползват от недостига на чипове

Рекордно много софтуерни проблеми през 2021 г.

Въпреки това Log4j се поддържа от екип от шест души, които са доброволци и работят в свободното си време, отбелязва The Record. Уязвимостта позволява лесно активиране чрез създаване на нов ред в лога, а това е възможно по много начини - от въвеждане на текст в поле в някои формуляри до просто промяна на името на iPhone например.

Чрез уязвимостта може да се подаде команда от разстояние към засегнатото устройство или платформа да се свърже незабавно с указан сайт, в който предварително е разположен скрипт - най-често зловреден код, който да зарази системата.

В момента хакерите сканират интернет в търсене на уязвими устройства и платформи. В зависимост от това кой ги притежава, могат да се завърнат с конкретна атака, която да използва пролуката. Очаква се да има голяма ръст на атаките с криптовируси, като платформата Kronos вече обяви, че системите ѝ са били атакувани от подобен вирус и ще са нужни няколко седмици преди да се възстановят напълно.

Все още продължават и анализите на компаниите в търсене кои техните продукти са засегнати. Препоръчва се незабавно инсталиране на ъпдейта, който е пуснат от Apache и обновява Log4j до версия 2.15.0 и решава проблема. Има и налична софтуерна команда, която също осигурява защита за платформите, които не могат да бъдат обновени.

Google спря една от най-големите ботмрежи в света

Очакванията са, че ще е нужно доста време преди всички уязвими устройства и системи да бъдат обновени. Самото им откриване ще е времеемко. През това време хакерите ще се стремят да се възползват максимално от проблема. От CISA коментират, че е прогрешно да се смята, че това е проблем, който ще бъде решен за две седмици и ще са нужни продължителни усилия и поставяне на висок приоритет на ситуацията.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 1
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

1 коментар
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
От 1 януари: Поскъпват таксите за туристите в Гърция

От 1 януари: Поскъпват таксите за туристите в Гърция

Свят Преди 9 часа

Те са за хотелите, круизите и пътищата и се въвеждат заради новия климатичен данък, който измества досегашния туристически

Информатор на OpenAI е намерен мъртъв в Сан Франциско

Информатор на OpenAI е намерен мъртъв в Сан Франциско

Свят Преди 10 часа

През последните месеци Баладжи се изказа публично срещу практиките на компанията за изкуствен интелект

Арестуваха бивш министър на отбраната на Бразилия за готвен преврат

Арестуваха бивш министър на отбраната на Бразилия за готвен преврат

Свят Преди 12 часа

Брага Нето също така е бил началник на канцеларията на бившия президент Жаир Болсонаро

Кой е Михаил Кавелашвили – бившият футболист, който стана президент на Грузия

Кой е Михаил Кавелашвили – бившият футболист, който стана президент на Грузия

Свят Преди 13 часа

Кавелашвили играе като нападател за английския отбор „Манчестър сити“ в периода 1995-1996 г.

От прокурор суперзвезда до президент: Историята на сваления Юн Сук-йол

От прокурор суперзвезда до президент: Историята на сваления Юн Сук-йол

Свят Преди 14 часа

Той е обвинен, че е подкопал южнокорейската демокрация, след като на 3 декември въведе военно положение

Нидерландия връща на Мексико череп, инкрустиран с мозайки

Нидерландия връща на Мексико череп, инкрустиран с мозайки

Свят Преди 14 часа

Той вероятно е с произход от племето микстеки и е инкрустиран с мозаечни плочки

Актьорите от "Малкълм" се събират отново, ще снимат нови епизоди

Актьорите от "Малкълм" се събират отново, ще снимат нови епизоди

Любопитно Преди 14 часа

Това ще се случи 25 години след първите снимки на продукцията

Путин се срещна с бившия казахстански президент Назарбаев

Путин се срещна с бившия казахстански президент Назарбаев

Свят Преди 14 часа

Предишната среща между Путин и Назарбаев се състоя в края на 2023 г.

Силни взривове отекнаха в Одеса; градът и областта са атакувани с ракети

Силни взривове отекнаха в Одеса; градът и областта са атакувани с ракети

Свят Преди 15 часа

Местните власти призоваха всички граждани да се укрият в бомбоубежища

Съдът освободи под гаранция двамата обвинени за източване на държавния бюджет

Съдът освободи под гаранция двамата обвинени за източване на държавния бюджет

България Преди 15 часа

Съдът не уважи искането на прокуратурата Живодар Терзиев и Борис Иванов да бъдат задържани под стража

Израел нанесе десетки удари в Сирия

Израел нанесе десетки удари в Сирия

Свят Преди 15 часа

Унищожени са няколко цели, включително изследователски център северно от Дамаск

"Българската Коледа" дарява модерно оборудване на Неонатологичното отделение в МБАЛ Благоевград

"Българската Коледа" дарява модерно оборудване на Неонатологичното отделение в МБАЛ Благоевград

Вдъхновени истории Преди 16 часа

С него много по-точно ще се извършват диагностични процедури, които са задължителни за недоносени или рисково родени бебета

Адвокат поиска да бъде отхвърлен иска срещу Джей Зи, обвинен в изнасилване

Адвокат поиска да бъде отхвърлен иска срещу Джей Зи, обвинен в изнасилване

Свят Преди 16 часа

Според защитника има несъответствия в твърденията на ищцата

змия

Мъж откри отровна змия под възглавницата си

Любопитно Преди 16 часа

„Не е нещо, което искате да имате в леглото си“

Асен Василев: Нека Борисов да подпише декларацията и ще започнем разговори

Асен Василев: Нека Борисов да подпише декларацията и ще започнем разговори

България Преди 17 часа

Съпредседателят на "Продължаваме - Промяната" коментира още и Бюджет 2025

След побоя: Разбиха витрината на фризьорския салон на Борислав Сапунджиев (СНИМКА)

След побоя: Разбиха витрината на фризьорския салон на Борислав Сапунджиев (СНИМКА)

България Преди 17 часа

Свидетел казал на потърпевшия, че маскиран мъж счупил стъклото с бутилка