Компания по управлению цифровыми рисками BI.ZONE обнаружила новую уязвимость Log4Shell

По инф ИА Телеинформ   
21.12.2021 12:59

Несколько дней назад была обнаружена новая, наиболее критическая за последние пять лет уязвимость Log4Shell, угрожающая всему миру. Об этом сообщает пресс-служба Сбербанка.

Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв – продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

– Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, – а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности, – говорит заместитель председателя правления Сбербанка Станислав Кузнецов.

– Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub, – сообщил директор компании BI.ZONE Дмитрий Самарцев.

Дополнительно, в качестве защиты от внешних атак, можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.

ИА Телеинформ

новости электронных устройств и связи

Новости связи и IT-технологий

Иркутские клиенты Tele2 могут использовать минуты из пакета для звонков из 54 стран мира

Tele2, российский оператор мобильной связи, удвоил список стран с особо выгодными условиями международного роуминга. Абоненты из Иркутской области могут использовать минуты из пакета для звонков клиентам Tele2 в Россию из 54 стран мира. Теперь эта опция действует на текущих и архивных версиях тарифов «‎Мой Онлайн+», Black и Premium. Ранее услуга была доступна для 26 стран.

 
Виртуальная АТС от «Ростелекома» пользуется популярностью среди предпринимателей Иркутской области

Около 1600 организаций Иркутской области пользуются виртуальной АТС (ВАТС) от «Ростелекома». Среди них медицинские учреждения, предприятия энергетического комплекса, оперативные службы и органы власти. Большинство абонентов (1400) – представители малого и среднего бизнеса.

 
Сибирь вошла в тройку округов-лидеров по числу DDoS-атак в первом квартале текущего года

ПАО «МТС» (MOEX: MTSS), цифровая экосистема, объявляет о том, что МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 6200 DDoS-атак на веб-ресурсы заказчиков в первом квартале 2024 года. Это в полтора раза больше, чем за все второе полугодие 2023 года. Сибирь вошла в тройку федеральных округов, где чаще всего совершались DDoS-атаки.

 
Иркутский филиал «Ростелекома» готов к весенним паводкам

Иркутская область – один из регионов России с повышенным риском подтопления территорий вешними водами. Иркутский филиал «Ростелекома» принял все меры по обеспечению бесперебойной организации связи в регионе: технический персонал ведет круглосуточное наблюдение за ситуацией и в случае паводка аварийно-восстановительные бригады готовы оперативно устранить повреждения телекоммуникационной инфраструктуры.

 
Пользоваться сверхскоростным домашним интернетом МТС смогут еще пять тысяч семей в Иркутске

МТС расширила фиксированную сеть в Иркутске. Домашний интернет на скорости до 1 Гбит/с и цифровое ТВ стали доступны еще для пяти тысяч семей.

Метки:
 

О жизни в Китае рассказ

Видеосюжеты
Сергей Шмидт: Срок