Нова софтуерна уязвимост може да засегне "всичко"
Източник: Thinkstock/Guliver

Н ова софтуерна уязвимост може да засегне "практически всичко", съобщава онлайн изданието GizChina. Става дума за проблем в софтуер, който се използва от множество устройства, програми и игри.

Проблемът вече е известен на хакери и те го използват активно, твърдят от компанията за киберсигурност Bad Packets. Те са засекли масирано сканиране в търсене на сървъри, които са засегнати от проблема.

Става дума за уязвимост в Java библиотеката Log4j, която е разработена от Apache Software Foundation. Тя се използва от много услуги и устройства - от продукти на Apple, през платформи като Steam и дори игри като Minecraft.

Измамници се възползват от недостига на чипове

Откритието е на експерти по клауд сигурност на китайската компания Alibaba. Всяка услуга, която използва Log4j в практически всички версии, е засегната.

В някои случаи активирането ѝ е много лесно. Например достатъчно е само да се смени името на iPhone устройство, за да може хакерът да се възползва от уязвимостта и да получи контрол над него.

Рекордно много софтуерни проблеми през 2021 г.

Google спря една от най-големите ботмрежи в света

Уязвимоста е кръстена Log4Shell, като бързо беше обявена за една от най-сериозните досега. Компанията за киберсигурност Cloudflare обяви, че тя е "толкова зле", че ще активира допълнителна защита за всички клиенти дори и ползвателите на безплатните ѝ услуги.

Причината е, че разпространяването ѝ може да е много лесно и става дори чрез линк, към който е добавен код. Това ще е достатъчно зловреден Java клас да бъде "инжектиран" в сървъра-мишена.

Apache е била уведомена за проблема по-рано, като от няколко дни е пуснала ъпдейт на Log4j - 2.15.0, който решава проблема. Всички останали версии обаче са уязвими и ще е нужно време докато бъдат обновени, ако изобщо администраторите на засегнатите услуги и сървъри го направят.

Хакерите вече разработват криптовируси, които да се възползват от пролуката. Засечени са голям брой разнообразни хакерски атаки, които включват най-различни методи, вируси и тактики. Log4Shell позволява отдалечен достъп до системите, както и чрез него да се инсталират допълнителни вируси.

Обикновеният потребител няма много мерки, които да предприеме, освен да внимава с линковете, които отваря. Решението на проблема ще зависи в голяма степен от бързината на системните администратори.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Никога не дразни жена. Тя помни неща, които още не са се случили!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
„Не можех да понасям песента на "Приятели“": Дейвид Шуимър разкри как славата промени живота му

„Не можех да понасям песента на "Приятели“": Дейвид Шуимър разкри как славата промени живота му

Любопитно Преди 1 минута

Актьорът изигра ролята на Рос Гелър в култовия ситком, излъчван в продължение на 10 сезона между 1994 и 2004 г.

<p>Кирил Петков с обвинения към&nbsp;ГЕРБ за&nbsp;&quot;Боташ&quot;</p>

Петков: ГЕРБ спъваха работата на временната комисия за "Боташ"

България Преди 6 минути

Когато Борисов се сеща за милионите от "Боташ", трябва да го питате за Владимир Малинов, коментира Петков

Провеждат нов оглед на мястото на катастрофата, при която загина 12-годишната Сияна

Провеждат нов оглед на мястото на катастрофата, при която загина 12-годишната Сияна

България Преди 25 минути

По неофициална информация в сградата на Областното пътно управление в Плевен се извършват претърсвания и се изземва документация

<p>Почина управителят на дискотека &quot;Пуслс&quot; - 60-ата жертва на огнения ад&nbsp;в Кочани&nbsp;</p>

Нова жертва на пожара в Кочани: Почина управителят на дискотека "Пулс"

Свят Преди 36 минути

Той е 60-ата жертва на трагедията от 16 март

САЩ ще съди държавни училища, ако прилагат програми за многообразие

САЩ ще съди държавни училища, ако прилагат програми за многообразие

Свят Преди 42 минути

"Федералната финансова помощ е привилегия, а не право", казаха от министерство на образованието

<p>Кая Калас: Тези намерения на ЕС&nbsp;подсилват НАТО</p>

Кая Калас: Намеренията на ЕС за подобряване на отбраната подсилват НАТО

Свят Преди 53 минути

ЕС и НАТО са естествени партньори, смята тя

Пет автомобила горяха пред жилищен комплекс в Бургас

Пет автомобила горяха пред жилищен комплекс в Бургас

България Преди 1 час

Мястото на произшествието е отцепено за оглед

101 години от рождението на Марлон Брандо: Кръстникът на модерното актьорство

101 години от рождението на Марлон Брандо: Кръстникът на модерното актьорство

Любопитно Преди 1 час

Неговите искрени и емоционално наситени изпълнения го нареждат сред най-великите актьори на своето поколение

"Всичко това е толкова лошо за Франция": Тръмп с коментар за Льо Пен

"Всичко това е толкова лошо за Франция": Тръмп с коментар за Льо Пен

Свят Преди 1 час

Парижки съд осъди Льо Пен и двайсетина членове на партията ѝ "Национален сбор" за присвояване на европейски средства

Гренландия

Премиерът на Дания към САЩ: Не може да анексирате друга държава

Свят Преди 1 час

Вицепрезидентът на САЩ Джей Ди Ванс посети американска военна база в северната част на Гренландия миналия петък и обвини Дания, че не си върши добре работата, за да запази безопасността на арктическия остров

<p>Правителството ще рестартира проекта по изграждане на тунел под &quot;Шипка&quot;</p>

Дончев: Правителството ще рестартира проекта по изграждане на тунел под "Шипка"

България Преди 1 час

Вицепремиерът определи последните 4 години като не одобри за проекта за тунел под "Шипка"

„Следи от смет“ в „Темата на NOVA“

„Следи от смет“ в „Темата на NOVA“

България Преди 1 час

Не пропускайте тази събота след централната емисия новини

Антъни Албанезе

Премиерът на Австралия падна от сцена и каза: Бях сладък

Любопитно Преди 1 час

62-годишният лидер на лявоцентристката Лейбъристка партия в Австралия попадна в неловката ситуация по време на предизборно събитие

Напусна ни Пиер Шевалие – емблематичното лице на Mr. Propre

Напусна ни Пиер Шевалие – емблематичното лице на Mr. Propre

Свят Преди 1 час

Пиер Шевалие даде лицето и тялото си на известната марка за домакински продукти

Тежкотоварен камион се обърна на Подбалканския път

Тежкотоварен камион се обърна на Подбалканския път

България Преди 1 час

Трафикът се регулира от пътна полиция