Уязвимостта Log4Shell засяга стотици милиони устройства
Източник: iStock Photos/Getty Images

У язвимостта Log4Shell може да засяга стотици милиони устройства по целия свят. Тя вероятно е и една от най-сериозните в историята, казва директорът на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) Джен Ийстърли, цитирана от CyberScoop.

За съществуването на Log4Shell беше съобщено официално в петък, като през почивните дни се появи и повече информация по темата. А в понеделник излязоха и първите анализи за развитието на проблема.

Според анализ на Cisco и Cloudflare, първите атаки с Log4Shell са започнали на 1-ви декември т.г. - 10 дни преди за проблема да бъде съобщено официално. Фондацията Apache, чийто софтуер Log4j е засегнат от уязвимостта, пък е била уведомена на 24 ноември от служител на Alibaba, който е открил дефекта и е била готова с ъпдейта няколко дни преди публичното му оповестяване.

Нова софтуерна уязвимост може да засегне "всичко"

Въпреки това някои хакери са разбрали за случая по-рано и са започнали да атакуват системи предварително. След официалната публикация, хакерската аткивност расте над 100 пъти за два дни. Към неделя има засечени над 10 000 различни IP адреса, които сканират Интернет в търсене на уязвими устройства. Сред тях има и компании за киберсигурност, но преобладаващата активност е на хакери.

Log4Shell е с висок риск, защото засяга Java библиотеката Log4j. Тя е много разпространена, като чрез нея се добавя функция за водене на "записки", т.нар. логове в Java приложения и уеб сайтове. Разработена е от Apache Software Foundation и е с висока степен на доверие в бизнеса и затова е използвана от огромен брой платформи и устройства.

Измамници се възползват от недостига на чипове

Рекордно много софтуерни проблеми през 2021 г.

Въпреки това Log4j се поддържа от екип от шест души, които са доброволци и работят в свободното си време, отбелязва The Record. Уязвимостта позволява лесно активиране чрез създаване на нов ред в лога, а това е възможно по много начини - от въвеждане на текст в поле в някои формуляри до просто промяна на името на iPhone например.

Чрез уязвимостта може да се подаде команда от разстояние към засегнатото устройство или платформа да се свърже незабавно с указан сайт, в който предварително е разположен скрипт - най-често зловреден код, който да зарази системата.

В момента хакерите сканират интернет в търсене на уязвими устройства и платформи. В зависимост от това кой ги притежава, могат да се завърнат с конкретна атака, която да използва пролуката. Очаква се да има голяма ръст на атаките с криптовируси, като платформата Kronos вече обяви, че системите ѝ са били атакувани от подобен вирус и ще са нужни няколко седмици преди да се възстановят напълно.

Все още продължават и анализите на компаниите в търсене кои техните продукти са засегнати. Препоръчва се незабавно инсталиране на ъпдейта, който е пуснат от Apache и обновява Log4j до версия 2.15.0 и решава проблема. Има и налична софтуерна команда, която също осигурява защита за платформите, които не могат да бъдат обновени.

Google спря една от най-големите ботмрежи в света

Очакванията са, че ще е нужно доста време преди всички уязвими устройства и системи да бъдат обновени. Самото им откриване ще е времеемко. През това време хакерите ще се стремят да се възползват максимално от проблема. От CISA коментират, че е прогрешно да се смята, че това е проблем, който ще бъде решен за две седмици и ще са нужни продължителни усилия и поставяне на висок приоритет на ситуацията.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Кремъл обвини Франция: Това граничи с пиратство

Кремъл обвини Франция: Това граничи с пиратство

Свят Преди 4 часа

Русия ще предприеме мерки за осигуряване на безопасността на превозваните товари в отговор на инцидента

Русия забрани износа на авиационно гориво

Русия забрани износа на авиационно гориво

Свят Преди 5 часа

През последните седмици Киев увеличи атаките срещу руски енергийни обекти

След "Баба Алино" не могат да уволнят директорите на строителните служби във Варна

След "Баба Алино" не могат да уволнят директорите на строителните служби във Варна

България Преди 6 часа

Шефката на Службата по кадастър се крие от регионалното министерство

Разбиха международна група за трафик на мигранти

Разбиха международна група за трафик на мигранти

България Преди 7 часа

Задържани са трима сирийци

„Газпром“: Рекорден износ на руски газ през България към Европа

„Газпром“: Рекорден износ на руски газ през България към Европа

Свят Преди 8 часа

Само през май износът на газ по това направление е нараснал с 3%

Дете избяга от дома си в София след забрана да гледа видеа онлайн

Дете избяга от дома си в София след забрана да гледа видеа онлайн

България Преди 8 часа

Момчето е открито около два часа по-късно в района на входа на “Южен парк”

Проверяват апелативния прокурор на Пловдив след сигнал от полицай

Проверяват апелативния прокурор на Пловдив след сигнал от полицай

България Преди 8 часа

Това съобщи изпълняващият функциите главен прокурор Ваня Стефанова

,

Хит в мрежата: Естонски депутат стана популярен заради уникална прическа тип „каска“

Любопитно Преди 8 часа

Рейн Еплер взриви социалните мрежи с геометрията на косата си, която прилича на подстригана с паничка, а след това сам предложи лика си за опаковка на бонбони с ликьор

Смениха директора на „Медицински надзор“

Смениха директора на „Медицински надзор“

България Преди 8 часа

Върнаха на поста Иванка Динева

Мораториум върху цената на водата предлага ДПС

Мораториум върху цената на водата предлага ДПС

България Преди 8 часа

В мотивите се казва, че това ще спомогне да се избегне влизането на увеличението на цените по новата наредба

Пребиха жестоко 19-годишно момиче в Пороминово

Пребиха жестоко 19-годишно момиче в Пороминово

България Преди 8 часа

Търсят извършителя на побоя

Съдят епилептик, че излъгал за книжка и прегазил 2 жени във Варна

Съдят епилептик, че излъгал за книжка и прегазил 2 жени във Варна

България Преди 8 часа

Мъжът може да получи наказание „лишаване от свобода“ за срок от десет до петнадесет години

Рап звездата A$AP Rocky идва за първи концерт в България

Рап звездата A$AP Rocky идва за първи концерт в България

Любопитно Преди 9 часа

Световната рап звезда и модна икона ще взриви зала „Арена 8888 София“ на 9 октомври. Концертът е част от мащабното му турне в подкрепа на новия му рекорден албум, чиято обложка е дело на легендарния режисьор Тим Бъртън.

Скандалът около Епстийн: Великобритания публикува нови документи по случая с Манделсън

Скандалът около Епстийн: Великобритания публикува нови документи по случая с Манделсън

Свят Преди 9 часа

Разкрити са имейли, съобщения и кореспонденция, свързани с бившия британски посланик в САЩ

<p>Nvidia обяви следващия голям скок в изкуствения интелект</p>

Nvidia представи RTX Spark - нов чип за локален изкуствен интелект в компютрите

Свят Преди 9 часа

Компанията навлиза по-агресивно на пазара на компютри и процесори, като се изправя срещу конкуренти като AMD, Intel и Apple