Уязвимостта Log4Shell засяга стотици милиони устройства
Източник: iStock Photos/Getty Images

У язвимостта Log4Shell може да засяга стотици милиони устройства по целия свят. Тя вероятно е и една от най-сериозните в историята, казва директорът на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) Джен Ийстърли, цитирана от CyberScoop.

За съществуването на Log4Shell беше съобщено официално в петък, като през почивните дни се появи и повече информация по темата. А в понеделник излязоха и първите анализи за развитието на проблема.

Според анализ на Cisco и Cloudflare, първите атаки с Log4Shell са започнали на 1-ви декември т.г. - 10 дни преди за проблема да бъде съобщено официално. Фондацията Apache, чийто софтуер Log4j е засегнат от уязвимостта, пък е била уведомена на 24 ноември от служител на Alibaba, който е открил дефекта и е била готова с ъпдейта няколко дни преди публичното му оповестяване.

Нова софтуерна уязвимост може да засегне "всичко"

Въпреки това някои хакери са разбрали за случая по-рано и са започнали да атакуват системи предварително. След официалната публикация, хакерската аткивност расте над 100 пъти за два дни. Към неделя има засечени над 10 000 различни IP адреса, които сканират Интернет в търсене на уязвими устройства. Сред тях има и компании за киберсигурност, но преобладаващата активност е на хакери.

Log4Shell е с висок риск, защото засяга Java библиотеката Log4j. Тя е много разпространена, като чрез нея се добавя функция за водене на "записки", т.нар. логове в Java приложения и уеб сайтове. Разработена е от Apache Software Foundation и е с висока степен на доверие в бизнеса и затова е използвана от огромен брой платформи и устройства.

Измамници се възползват от недостига на чипове

Рекордно много софтуерни проблеми през 2021 г.

Въпреки това Log4j се поддържа от екип от шест души, които са доброволци и работят в свободното си време, отбелязва The Record. Уязвимостта позволява лесно активиране чрез създаване на нов ред в лога, а това е възможно по много начини - от въвеждане на текст в поле в някои формуляри до просто промяна на името на iPhone например.

Чрез уязвимостта може да се подаде команда от разстояние към засегнатото устройство или платформа да се свърже незабавно с указан сайт, в който предварително е разположен скрипт - най-често зловреден код, който да зарази системата.

В момента хакерите сканират интернет в търсене на уязвими устройства и платформи. В зависимост от това кой ги притежава, могат да се завърнат с конкретна атака, която да използва пролуката. Очаква се да има голяма ръст на атаките с криптовируси, като платформата Kronos вече обяви, че системите ѝ са били атакувани от подобен вирус и ще са нужни няколко седмици преди да се възстановят напълно.

Все още продължават и анализите на компаниите в търсене кои техните продукти са засегнати. Препоръчва се незабавно инсталиране на ъпдейта, който е пуснат от Apache и обновява Log4j до версия 2.15.0 и решава проблема. Има и налична софтуерна команда, която също осигурява защита за платформите, които не могат да бъдат обновени.

Google спря една от най-големите ботмрежи в света

Очакванията са, че ще е нужно доста време преди всички уязвими устройства и системи да бъдат обновени. Самото им откриване ще е времеемко. През това време хакерите ще се стремят да се възползват максимално от проблема. От CISA коментират, че е прогрешно да се смята, че това е проблем, който ще бъде решен за две седмици и ще са нужни продължителни усилия и поставяне на висок приоритет на ситуацията.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

– Скъпи, чувствам се дебела. Кажи нещо мило! – Имаш прекрасно зрение...
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Косово избира: Местен вот мери доверието след 8 месеца криза

Косово избира: Местен вот мери доверието след 8 месеца криза

Свят Преди 23 минути

На изборите косовските гласоподаватели ще избират кметове на общини и общински съветници в 38-те общини на страната

Кирил Домусчиев

Кирил Домусчиев: КНСБ взривява диалога с драстични данъци за бизнеса

България Преди 1 час

Председателят на УС на КРИБ коментира исканията на КНСБ за драстично увеличаване на данъчната тежест върху българския бизнес

Защо мечтаем за по-добър живот, но изпадаме в паника, когато той започне да се случва

Защо мечтаем за по-добър живот, но изпадаме в паника, когато той започне да се случва

Любопитно Преди 2 часа

Често казваме „Искам да променя всичко“, но когато се появи реална възможност, започваме да се съмняваме

Заплатите в държавния сектор изпреварват тези в частния в 226 общини

Заплатите в държавния сектор изпреварват тези в частния в 226 общини

България Преди 2 часа

Държавата става най-голям работодател и блокира растежа на регионите

Християн Мицкоски

Мицкоски постави условия: Права за македонците в България, после ЕС

България Преди 3 часа

Мицкоски говори в Прилеп, където РСМ чества Деня на народното въстание

Михаела Василева

Инфлуенсърката Михаела шокиращо напусна Big Brother

Любопитно Преди 3 часа

Тя не получи най-нисък вот от зрителите, а взе решение да напусне Къщата по собствено желание

Президентът на Камерун Пол Бия и първата дама - шармантната му съпруга Шантал Бия на единствения митинг на държавния глава преди изборите

Пол Бия - президентът на 92 г., който се готви за осми мандат

Свят Преди 3 часа

Най-възрастният действащ държавен глава в света управлява Камерун вече 43 години

Китай обвини САЩ в лицемерие, търговската война ескалира

Китай обвини САЩ в лицемерие, търговската война ескалира

Свят Преди 4 часа

Според Министерството на търговията на Китай действията на САЩ през последните месеци „сериозно увреждат интересите на Китай“

Пазарджик на избори - търсят се 41 общински съветници

Пазарджик на избори - търсят се 41 общински съветници

България Преди 4 часа

Общо 597 са кандидатите за 41 мандата

Фатална катастрофа край Благоевград: 21-годишен мъж почина

Фатална катастрофа край Благоевград: 21-годишен мъж почина

България Преди 4 часа

Инцидентът е станал около 18:40 ч. в събота в района на разклона за селата Бучино и Бело поле

Карлос Насар

Карлос Насар на родна земя, пожела си да стане двукратен олимпийски шампион през 2028 г.

България Преди 4 часа

Българската звезда във вдигането на тежести беше посрещнат от близките си и фенове, сред които и много деца

Днес е празник на доброто сърце, кой празнува имен ден

Днес е празник на доброто сърце, кой празнува имен ден

България Преди 5 часа

Четвърта Неделя след Въздвижение – време за размисъл, молитва и благословение

Маргарет Тачър

12 октомври: Атентатът, който шокира света, но не и Желязната лейди

Любопитно Преди 5 часа

Вижте какво се е случило на този ден в историята

Бурен вятър и 20 градуса в неделя, кога ще застудее пак

Бурен вятър и 20 градуса в неделя, кога ще застудее пак

България Преди 5 часа

Вижте прогнозата за времето за следващите няколко дни

Въвеждат такса за някои от най-полулярните кратери на вулкана Етна

Въвеждат такса за някои от най-полулярните кратери на вулкана Етна

Свят Преди 13 часа

Входният билет от 5 евро няма да важи за сицилианците

Почина легендата на Холивуд Даян Кийтън (ВИДЕО+СНИМКИ)

Почина легендата на Холивуд Даян Кийтън (ВИДЕО+СНИМКИ)

Свят Преди 13 часа

Звездата ни напусна на 79-годишна възраст