Компания по управлению цифровыми рисками BI.ZONE обнаружила новую уязвимость Log4Shell

По инф ИА Телеинформ   
21.12.2021 12:59

Несколько дней назад была обнаружена новая, наиболее критическая за последние пять лет уязвимость Log4Shell, угрожающая всему миру. Об этом сообщает пресс-служба Сбербанка.

Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв – продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

– Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, – а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности, – говорит заместитель председателя правления Сбербанка Станислав Кузнецов.

– Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub, – сообщил директор компании BI.ZONE Дмитрий Самарцев.

Дополнительно, в качестве защиты от внешних атак, можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.

ИА Телеинформ

новости электронных устройств и связи

Новости связи и IT-технологий

МТС оцифровала новый терминал аэропорта «Байкал» в Улан-Удэ

МТС построила масштабную телеком-сеть внутри нового пассажирского терминала аэропорта «Байкал» и обеспечила качественной связью пассажиров и гостей воздушных ворот Бурятии.

 
Новая базовая станция обеспечила жителей поселка Октябрьский-2 высокоскоростным интернетом и мобильной связью

«Ростелеком» и министерство цифрового развития и связи Иркутской области запустили в эксплуатацию новую базовую станцию сотовой связи в поселке Октябрьский-2 Тулунского района. Это одна из первых вышек, установленных в рамках реализации региональной госпрограммы «Цифровое развитие, связь и телекоммуникации».

 
На платформе Roblox появился «Кибергород» и эксклюзивные скины от «Ростелекома»

«Ростелеком» построил на игровой онлайн-платформе Roblox виртуальный мир «Кибергород» с эксклюзивными скинами в стиле киберпанк и мини-игрой с интересной полосой препятствий.

 
Раз – и «Навсегда»: «Ростелеком» предложил новые тарифы на услуги для дома и семьи, которые не изменятся никогда

«Ростелеком» запустил специальную акцию «Навсегда»: клиенты могут подключить все нужные для дома и семьи цифровые услуги по фиксированной цене – тарифы на них не будут повышаться никогда. В условиях, когда вокруг всё меняется, включая ценники в магазинах, тарифы по новой акции «Ростелекома» будут «Навсегда» радовать своей стабильностью.

 
МТС второй год подряд становится лидером цифровой безопасности для абонентов Иркутской области

Аналитики компании J'son Partners Consulting назвали лидеров цифровой безопасности на основе ежегодного исследования крупнейших российских экосистем и операторов связи.

Метки:
 

Сергей Шмидт - серия колонок

Видеосюжеты
Сергей Шмидт: Срок