Главная Новости Исправление программного обеспечения для « самой большой уязвимости за десятилетие » содержит эксплойты
НовостиНовости IT

Исправление программного обеспечения для « самой большой уязвимости за десятилетие » содержит эксплойты

Поделитесь
Исправление программного обеспечения для `` самой большой уязвимости за десятилетие '' содержит эксплойты - RT World News
Поделитесь

Патч, устранивший критическую уязвимость в популярном программном обеспечении, которое некоторые называют худшим за десятилетие, предоставил злоумышленникам как минимум два новых способа атаковать серверы.

Обнаружение ранее неизвестного эксплойта в Log4J, инструменте с открытым исходным кодом, разработанном Apache Software Foundation, на прошлой неделе привлекло внимание всего мира. Уязвимость позволяла заставить серверы, использующие утилиту ведения журнала, выполнять любой код.

На прошлой неделе лазейка была закрыта патчем, но он привел к появлению новых уязвимостей Ars Technica и ZDNet.

Разработчики подтвердили что исправление было «неполным в некоторых нестандартных конфигурациях» и давало злоумышленникам возможность запускать атаки типа «отказ в обслуживании», которые делали сервис недоступным. Отключение определенных функций снизит риск.

Другая проблема была от фирмы Praetorian, занимающейся кибербезопасностью, которая в среду заявила, что патч «все еще может допускать кражу конфиденциальных данных при определенных обстоятельствах».

Прочитайте также  «Готовься умереть, террорист»: Иранские билборды с окровавленными членами семьи Трампа вызвали шок

К счастью, ранее на этой неделе был выпущен новый патч для этого инструмента. Однако компаниям требуется время, чтобы интегрировать обновление в свои продукты.

Первоначальная уязвимость нулевого дня активно использовалась злоумышленниками. По оценке Financial Times, с пятницы было совершено более 1,2 миллиона атак с использованием уязвимости Log4J.

Утилита написана на Java, популярном языке программирования, используемом во многих современных продуктах, что объясняет, почему компания по обеспечению безопасности Tenable назвала ее «самой большой и самой критической уязвимостью последнего десятилетия».


Следите за новостями в Telegram


👇 Поделитесь в вашей соцсети

Оставьте комментарий

Добавить комментарий

Последние записи

Статьи по теме
«Готовься умереть, террорист»: Иранские билборды с окровавленными членами семьи Трампа вызвали шок
НовостиПолитика

«Готовься умереть, террорист»: Иранские билборды с окровавленными членами семьи Трампа вызвали шок

Пропагандистская машина Тегерана перешла от угроз в адрес президента США к леденящим...

Штрафной Куш: Как Брюссель заработал $6 миллиардов на техногигантах за один месяц
НовостиНовости IT

Штрафной Куш: Как Брюссель заработал $6 миллиардов на техногигантах за один месяц

Еврокомиссия пополняет бюджет за счет антимонопольных дел, пока Google критикует «деградацию продукта».

Украина расширяет кампанию против торгового судоходства в Азово-Черноморском бассейне, Москва наносит ответные удары по военной логистике противника в Одесской области
ВойнаНовости

Украина расширяет кампанию против торгового судоходства в Азово-Черноморском бассейне, Москва наносит ответные удары по военной логистике противника в Одесской области

Украина расширяет кампанию против торгового судоходства в Азово-Черноморском бассейне, Москва наносит ответные...

Эхо взрывов в Ормузском проливе: Москва предупреждает о сползании Ближнего Востока к большой войне
НовостиПолитика

Эхо взрывов в Ормузском проливе: Москва предупреждает о сползании Ближнего Востока к большой войне

Пока Вашингтон и Тегеран обмениваются «мощными ударами», российская дипломатия призывает остановить эскалацию,...