Нова софтуерна уязвимост може да засегне "всичко"
Източник: Thinkstock/Guliver
1

Н ова софтуерна уязвимост може да засегне "практически всичко", съобщава онлайн изданието GizChina. Става дума за проблем в софтуер, който се използва от множество устройства, програми и игри.

Проблемът вече е известен на хакери и те го използват активно, твърдят от компанията за киберсигурност Bad Packets. Те са засекли масирано сканиране в търсене на сървъри, които са засегнати от проблема.

Става дума за уязвимост в Java библиотеката Log4j, която е разработена от Apache Software Foundation. Тя се използва от много услуги и устройства - от продукти на Apple, през платформи като Steam и дори игри като Minecraft.

Измамници се възползват от недостига на чипове

Откритието е на експерти по клауд сигурност на китайската компания Alibaba. Всяка услуга, която използва Log4j в практически всички версии, е засегната.

В някои случаи активирането ѝ е много лесно. Например достатъчно е само да се смени името на iPhone устройство, за да може хакерът да се възползва от уязвимостта и да получи контрол над него.

Рекордно много софтуерни проблеми през 2021 г.

Google спря една от най-големите ботмрежи в света

Уязвимоста е кръстена Log4Shell, като бързо беше обявена за една от най-сериозните досега. Компанията за киберсигурност Cloudflare обяви, че тя е "толкова зле", че ще активира допълнителна защита за всички клиенти дори и ползвателите на безплатните ѝ услуги.

Причината е, че разпространяването ѝ може да е много лесно и става дори чрез линк, към който е добавен код. Това ще е достатъчно зловреден Java клас да бъде "инжектиран" в сървъра-мишена.

Apache е била уведомена за проблема по-рано, като от няколко дни е пуснала ъпдейт на Log4j - 2.15.0, който решава проблема. Всички останали версии обаче са уязвими и ще е нужно време докато бъдат обновени, ако изобщо администраторите на засегнатите услуги и сървъри го направят.

Хакерите вече разработват криптовируси, които да се възползват от пролуката. Засечени са голям брой разнообразни хакерски атаки, които включват най-различни методи, вируси и тактики. Log4Shell позволява отдалечен достъп до системите, както и чрез него да се инсталират допълнителни вируси.

Обикновеният потребител няма много мерки, които да предприеме, освен да внимава с линковете, които отваря. Решението на проблема ще зависи в голяма степен от бързината на системните администратори.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 1
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

1 коментар
 
Преди операция: - Докторе, истина ли е, че ще ме оперира студент по медицина? - Да, истина е. - Ами ако нещо сгреши? - Ще…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Съюзник на Путин: &bdquo;Украйна може да спре да съществува&ldquo;</p>

Съюзник на Путин: „Украйна може да спре да съществува“

Свят Преди 14 минути

Николай Патрушев подчерта, че руснаците изпитват „братска“ връзка с украинците поради „вековни връзки с Русия“

Делегация от РСМ заминава за Вашингтон, Мицкоски има покана за встъпването в длъжност на Тръмп

Делегация от РСМ заминава за Вашингтон, Мицкоски има покана за встъпването в длъжност на Тръмп

Свят Преди 21 минути

Пристигането на нова американска администрация определено е значимо събитие за нас, отбеляза министърът на външните работи и външната търговия на РСМ Тимчо Муцунски

Радикалната левица във Франця внесе предложение за вот на недоверие в парламента

Радикалната левица във Франця внесе предложение за вот на недоверие в парламента

Свят Преди 47 минути

Това стана веднага след речта на френския премиер

Всичко, което трябва да знаем за НАТО

Всичко, което трябва да знаем за НАТО

Свят Преди 50 минути

Кои са страните-членки и ще увеличат ли разходите си за отбрана?

,

Първото издание на Хари Потър е спасено от боклука

Любопитно Преди 51 минути

Копието е намерено на върха на купчина предмети, предназначени за боклука

,

Хладилник, който може да готви сам и още 10 невероятни технологии за 2025 г.

Любопитно Преди 54 минути

Те варират от устройства, които ще бъдат пуснати в търговската мрежа, до такива, които имат по-експериментален характер

Българското консулство в Лос Анджелис с препоръки към сънародниците ни

Българското консулство в Лос Анджелис с препоръки към сънародниците ни

Свят Преди 1 час

FEMA предлага помощ на лица, засегнати от пожарите в Калифорния, за да покрие основните им нужди

Знамената на Капитолия ще бъдат напълно издигнати в чест на Тръмп

Знамената на Капитолия ще бъдат напълно издигнати в чест на Тръмп

Свят Преди 1 час

На следващия ден те отново ще бъдат спуснати наполовина заради смъртта на бившия президент Джими Картър

Пезешкиан: Иран никога не е планирал покушение срещу Доналд Тръмп

Пезешкиан: Иран никога не е планирал покушение срещу Доналд Тръмп

Свят Преди 1 час

През ноември американското министерство на правосъдието повдигна обвинение на иранец във връзка с предполагаем заговор

Изстреляха първия българския спътник "Балкан-1" (ВИДЕО)

Изстреляха първия българския спътник "Балкан-1" (ВИДЕО)

Любопитно Преди 1 час

Той ще предава данни за програмата „Коперник“ на ЕС

,

Огромно „извънземно“ насекомо се събужда от 17-годишна дрямка

Любопитно Преди 2 часа

Според учените през 2025 г. създанието се очаква да опустоши няколко американски щата

С над 150 км/ч: Млад шофьор се вряза в баничарница в Пазарджишко (ВИДЕО)

С над 150 км/ч: Млад шофьор се вряза в баничарница в Пазарджишко (ВИДЕО)

България Преди 2 часа

Пътуващият с него 16-годишен младеж е с фрактура на черепа

Река Амазонка тече в обратна посока, защо?

Река Амазонка тече в обратна посока, защо?

Любопитно Преди 2 часа

Реката с дължина 6400 км тече от Андите в Перу, прекосява Южна Америка и се влива в Атлантическия океан

САЩ и Армения подписаха споразумение за стратегическо партньорство

САЩ и Армения подписаха споразумение за стратегическо партньорство

Свят Преди 2 часа

Договорът предвижда американска помощ за икономически и военни реформи в бившата съветска република

Арестуваха президента на Южна Корея

Арестуваха президента на Южна Корея

Свят Преди 2 часа

Юн Сук Йол може да бъде осъден на смъртно наказание или доживотен затвор, ако бъде признат за виновен за подстрекаване на въстание