Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Log4Shell стал уязвим. Под опасностью оказались миллионы серверов

Log4Shell стал уязвим. Под опасностью оказались миллионы серверов
Содержание

    Apache Log4j - обширно применяемая библиотека Java. Она собирает данные об ошибках и мероприятиях, произошедших во время работы приложений. Log4j включена почти во все программные обеспечения.

    Об уязвимости библиотеки стало известно в декабре 2021 года. Ей был присвоен личный номер CVE-2021-44228 и 10 степень опасности по десятибалльной шкале, поскольку библиотека имеет доступ к более миллиону девайсам и ПО по всему миру.

    С поддержкой Log4Shell возможно взламывать серверы фирм, в том числе и без профессионального образования. Взломщикам достаточно лишь выслать запрос на атакуемый сервер и указать дорогу к файлу с помощью которого возможно получить удаленное управление.

    Испытание фирмы Lunasec продемонстрировало, что уязвимость Log4j увеличивает вероятность атаки, в том числе и на одни из самых защищенных облачных хранилищ по типу iCloud.

    Сейчас известно, что все версии Java, выпущенные до 11 декабря 2021 года, стали уязвимыми.

    После первого предупреждения об угрозе Apache выпустил обновление, чтобы закрыть «дыру» в коде программы. И опубликовала обновление, которое поможет обновить старые версии Log4j.

    Однако злоумышленников это не остановило, поскольку у Log4Shell есть большое количество сценариев для атаки.

    Хакеры пользуют уязвимость для установки вредного ПО, на девайсы потерпевших. На 21 декабря более 4000 IP адресов применяются злодеями для взлома, используя Log4j.

    Простым способом борьбы будет установка последней версии библиотеки Log4j, однако, компаниям стоит обновить свое программное обеспечение.

    Компания Спектрасофт также обеспокоена сложившейся ситуацией и делает все возможное, чтобы обезопасить своих клиентов.

    Опубликовано 29 декабря 2021

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    "Mailion. Сертифицированный" 1.6.1: Новый уровень безопасности и улучшений в корпоративной почте

    "Mailion. Сертифицированный" 1.6.1: Корпоративная почта теперь еще безопаснее и функциональнее! Прошла успешный контроль в ФСТЭК России, были добавлены новые возможности миграции и улучшенный пользовательский опыт. Обеспечьте свою компанию передовыми технологиями с "Mailion. Сертифицированный" 1.6.1.

    Россия вышла на 5-е место в мире по уровню атак на компьютеры АСУ ТП

    Согласно отчету CERT ICS Kaspersky, за первую половину 2021 года, злоумышленники стали чаще атаковать компьютеры автоматизированных систем управления. 

    РЕД АДМ 1.2.2: ACL-прав для файлового хранилища через веб

    Обновление РЕД АДМ теперь позволяет гибко настраивать права доступа ACL для пользователей и групп, улучшая контроль за безопасностью данных в «Файловом хранилище».

    Termidesk Connect — российский балансировщик нагрузки для отказоустойчивых ИТ-решений

    «Увеон» представил Termidesk Connect — российский аналог Citrix и F5. Решение балансирует нагрузку, предотвращает простои и ускоряет приложения через SSL-шифрование. Работает с филиалами и ЦОДами, интегрируется с Termidesk VDI для удалёнки. Идеально для банков, ритейла и госсектора, где критична стабильность.

    Добавить комментарий