Компания по управлению цифровыми рисками BI.ZONE обнаружила новую уязвимость Log4Shell
21.12.2021
Несколько дней назад была обнаружена новая, наиболее критическая за последние пять лет уязвимость Log4Shell, угрожающая всему миру. Об этом сообщает пресс-служба Сбербанка.
Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.
Среди возможных жертв – продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.
– Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, – а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности, – говорит заместитель председателя правления Сбербанка Станислав Кузнецов.
– Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub, – сообщил директор компании BI.ZONE Дмитрий Самарцев.
Дополнительно, в качестве защиты от внешних атак, можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.
Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.
Tele2, российский оператор мобильной связи, проанализировал активность клиентов на площадках, связанных с эзотерической тематикой: интернет-магазины, онлайн-гадания и сайты, предлагающие обучение, в исследование вошли 26 ресурсов.
МТС усилила покрытие сети LTE в городе Черемхово Иркутской области. За счет установки дополнительного телеком-оборудования средняя скорость мобильного интернета в городе шахтерской славы выросла в среднем в полтора раза.
«Ростелеком» подготовил линии и сооружения связи к весеннему паводку в Иркутской области. Сотрудники компании обследовали 57 объектов в местах возможного подтопления: АТС, усилительные пункты для организации связи между городами и поселками, воздушно-кабельные переходы через реки, системы сигнализации.
Россия отменит международный роуминг с Арменией, Казахстаном и Киргизией к 2025 году. Об этом в среду сообщила газета «Ведомости» со ссылкой на приложение к запросу Евразийской экономической комиссии (ЕЭК), направленному в адрес всех крупных мобильных операторов союзных государств и Минэкономразвития России.
Крупнейший в России интегрированный провайдер цифровых услуг и решений «Ростелеком» (MOEX: RTKM, RTKMP; OTCQX: ROSYY) закрыл сделку по приобретению 100% долей ООО «Фаззи Лоджик Лабс» (Fuzzy Logic Labs).
Перелома на полях сражений за минувший месяц не произошло – ни решительного, ни коренного. Позволю себе, чуть ли не в первый раз за боевой год, написать о делах внутренних, а не боевых и внешнеполитических. Репертуар внутриполитических тем у нас не такой уж богатый и, на мой вкус, одна из...
Год минул. В Лужниках состоялось хоровое пение Цоя. Я немного удивился, что пели «Группу крови». Думал, что «Звезду по имени Солнце» с необходимыми правками:
Январская история с «Леопардами» – довольно интересный сюжет, как на тему замысловатости политической жизни в демократиях, так и на тему взаимодействия внутренней и внешней политики. Канцлер Шольц по причинам, которые могут быть самыми разными, танки Украине давать не хотел. Но министр иностранных дел его правительства – госпожа Анналена Бербок, которую...
Видит бог, я из тех мелких жуликов от гуманитаристики, прячущихся под якобы солидной вывеской «политолог», что совершенно не стесняются полного провала своей аналитики и прогнозов. В моей «политологической» жизни таких суперпровалов было два и 2022-й год один из них. Моя годичной давности уверенность в том, что никакого перевода отношений России...
На линиях соприкосновения происходят боевые соприкосновения. О «херсонской ретираде» было известно ещё в сентябре, уж точно – в октябре. «Ремарковщина» на Донбассе стала делом привычным. Никакого серьезного движения к миру или хотя бы к перемирию, скажем прямо, не происходит. Происходит вторая стадия конфликта, о которой писал ещё в марте, когда...
Мы используем файлы cookies для улучшения работы сайта. Оставаясь на нашем сайте, вы соглашаетесь с нашей Политикой в отношении обработки персональных данных, изложенной здесь.