Уязвимостта Log4Shell засяга стотици милиони устройства
Източник: iStock Photos/Getty Images

У язвимостта Log4Shell може да засяга стотици милиони устройства по целия свят. Тя вероятно е и една от най-сериозните в историята, казва директорът на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) Джен Ийстърли, цитирана от CyberScoop.

За съществуването на Log4Shell беше съобщено официално в петък, като през почивните дни се появи и повече информация по темата. А в понеделник излязоха и първите анализи за развитието на проблема.

Според анализ на Cisco и Cloudflare, първите атаки с Log4Shell са започнали на 1-ви декември т.г. - 10 дни преди за проблема да бъде съобщено официално. Фондацията Apache, чийто софтуер Log4j е засегнат от уязвимостта, пък е била уведомена на 24 ноември от служител на Alibaba, който е открил дефекта и е била готова с ъпдейта няколко дни преди публичното му оповестяване.

Нова софтуерна уязвимост може да засегне "всичко"

Въпреки това някои хакери са разбрали за случая по-рано и са започнали да атакуват системи предварително. След официалната публикация, хакерската аткивност расте над 100 пъти за два дни. Към неделя има засечени над 10 000 различни IP адреса, които сканират Интернет в търсене на уязвими устройства. Сред тях има и компании за киберсигурност, но преобладаващата активност е на хакери.

Log4Shell е с висок риск, защото засяга Java библиотеката Log4j. Тя е много разпространена, като чрез нея се добавя функция за водене на "записки", т.нар. логове в Java приложения и уеб сайтове. Разработена е от Apache Software Foundation и е с висока степен на доверие в бизнеса и затова е използвана от огромен брой платформи и устройства.

Измамници се възползват от недостига на чипове

Рекордно много софтуерни проблеми през 2021 г.

Въпреки това Log4j се поддържа от екип от шест души, които са доброволци и работят в свободното си време, отбелязва The Record. Уязвимостта позволява лесно активиране чрез създаване на нов ред в лога, а това е възможно по много начини - от въвеждане на текст в поле в някои формуляри до просто промяна на името на iPhone например.

Чрез уязвимостта може да се подаде команда от разстояние към засегнатото устройство или платформа да се свърже незабавно с указан сайт, в който предварително е разположен скрипт - най-често зловреден код, който да зарази системата.

В момента хакерите сканират интернет в търсене на уязвими устройства и платформи. В зависимост от това кой ги притежава, могат да се завърнат с конкретна атака, която да използва пролуката. Очаква се да има голяма ръст на атаките с криптовируси, като платформата Kronos вече обяви, че системите ѝ са били атакувани от подобен вирус и ще са нужни няколко седмици преди да се възстановят напълно.

Все още продължават и анализите на компаниите в търсене кои техните продукти са засегнати. Препоръчва се незабавно инсталиране на ъпдейта, който е пуснат от Apache и обновява Log4j до версия 2.15.0 и решава проблема. Има и налична софтуерна команда, която също осигурява защита за платформите, които не могат да бъдат обновени.

Google спря една от най-големите ботмрежи в света

Очакванията са, че ще е нужно доста време преди всички уязвими устройства и системи да бъдат обновени. Самото им откриване ще е времеемко. През това време хакерите ще се стремят да се възползват максимално от проблема. От CISA коментират, че е прогрешно да се смята, че това е проблем, който ще бъде решен за две седмици и ще са нужни продължителни усилия и поставяне на висок приоритет на ситуацията.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
КЗК разследва картел при обществени поръчки

КЗК разследва картел при обществени поръчки

България Преди 5 минути

Това е третото разследване за картел, което антимонополният орган образува от началото на годината

Разстреляха скандален бизнесмен насред Париж

Разстреляха скандален бизнесмен насред Париж

Свят Преди 12 минути

Робик стана известен случай, който обтегна френско-израелските отношения

Новата визуална идентичност на KINO NOVA с номинация от престижните GEMA Awards

Новата визуална идентичност на KINO NOVA с номинация от престижните GEMA Awards

Любопитно Преди 44 минути

Журито на европейските награди отличи филмовия канал за креативност и дизайн

Нови законови промени срещу "делата-шамари"

Нови законови промени срещу "делата-шамари"

България Преди 1 час

Законопроектът предвижда ранно прекратяване на стратегически дела, използвани за натиск и сплашване.

От терена до червения килим: Най-добре облечените футболисти преди Световното

От терена до червения килим: Най-добре облечените футболисти преди Световното

Любопитно Преди 1 час

Световното първенство през 2026 г. наближава, а звезди като Роналдо, Меси и Неймар вече диктуват тенденциите извън терена. Вижте кои са най-стилните футболисти, които превръщат висшата мода и стрийт стайла в свое второ игрище

Снимката е илюстративна

Годзила атакува Ню Йорк: Първи подробности за „Godzilla Minus Zero“

Любопитно Преди 1 час

Представиха първия трейлър на „Godzilla Minus Zero“, който пренася екшъна в Ню Йорк две години след събитията в „Minus One“. Режисьорът Такаши Ямазаки обяви Imax премиера през ноември, по-голям бюджет и завръщане на оцелелите герои в продължението

Иран спира износа на нефтохимически продукти

Иран спира износа на нефтохимически продукти

Свят Преди 1 час

Мярката цели стабилизиране на вътрешния пазар след нарушения в производството

ПРБ: Подпомагаме усилията на МВР да противодейства на изборните нарушения

ПРБ: Подпомагаме усилията на МВР да противодейства на изборните нарушения

България Преди 1 час

До момента са иззети 1 млн. евро при акции на МВР срещу купуването на гласове, съобщи преди дни и.д. главен секретар Георги Кандев

Вал Килмър „възкръсна“ чрез AI: Първи кадри от новия филм с покойния актьор (ВИДЕО)

Вал Килмър „възкръсна“ чрез AI: Първи кадри от новия филм с покойния актьор (ВИДЕО)

Преди 1 час

Трейлърът на драмата „As Deep as the Grave“ разкри как изкуствен интелект „възкреси“ Вал Килмър за последна голяма роля. С подкрепата на семейството му, технологията връща покойната легенда на екрана в етичен проект, който променя Холивуд

„Точка на пречупване“: Колапсът на Гълфстрийм е много по-близо, отколкото подозирахме

„Точка на пречупване“: Колапсът на Гълфстрийм е много по-близо, отколкото подозирахме

Свят Преди 1 час

Ново изследване разкрива, че най-песимистичните климатични модели са най-реалистични, като се очаква забавяне на Гълфстрийм с до 58% до края на века

Зеленски получи награда за смелостта, проявена по време на войната с Русия

Зеленски получи награда за смелостта, проявена по време на войната с Русия

Свят Преди 2 часа

"Те воюват за сигурността на цяла Европа и я защитават с живота си"

Когато липсва движение, тялото започва да се натоварва повече

Когато липсва движение, тялото започва да се натоварва повече

Любопитно Преди 2 часа

Иновативното колело за раздвижване Helix VitalBike ви позволява да тренирате ръцете и краката едновременно

ЕК одобри 334 млн. евро временна помощ за български енергоемки дружества

ЕК одобри 334 млн. евро временна помощ за български енергоемки дружества

Свят Преди 2 часа

Комисията отбеляза, че помощта е свързана с реинвестиране на половината получена помощ в мерки за намаляване на въглеродното замърсяване

Кулинарна катастрофа в „Кошмари в кухнята“?

Кулинарна катастрофа в „Кошмари в кухнята“?

Любопитно Преди 2 часа

Синът на шеф Манчев се включва в новата спасителна мисия на предаването край Иракли