Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Откройте рот Откройте рот

Елена Кухта мотивирует своих клиентов почаще улыбаться

Playboy
Военные машины прошлого: наследие пращи и лука Военные машины прошлого: наследие пращи и лука

Как лук и праща повлияли на развитие военных машин?

Популярная механика
Найден более быстрый маршрут к форме Найден более быстрый маршрут к форме

Конкретные советы о том, как растить ваш бицепс

Men’s Health
Преображение гуманизма. Эпизод 1 Преображение гуманизма. Эпизод 1

В истории почти всегда находились силы, которые преодолевали кризис

Эксперт
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Балтийские косы Балтийские косы

Рассказ о путешествии в Калининградскую область тревел-журналиста

Отдых в России
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
«Обрезан ли Супермен?» 5 книг со странным названием и их краткое содержание «Обрезан ли Супермен?» 5 книг со странным названием и их краткое содержание

Книги с интригующими названиями на ежегодной премии Diagram Prize

Playboy

В российский прокат вышел «Отряд самоубийц: Миссия навылет»

Esquire
Наше и классное! Лучшие российские фильмы 2021 года, которые ты могла пропустить Наше и классное! Лучшие российские фильмы 2021 года, которые ты могла пропустить

Наше кино бывает отличным. Пусть и иногда немного мрачноватым.

Cosmopolitan
«Новые технологии стерли былые социальные перегородки» «Новые технологии стерли былые социальные перегородки»

Пятерка главных «гуманитарных» трендов, изменивших мир за 15 лет

РБК
Терагерцовое излучение превратило магноны в фононы Терагерцовое излучение превратило магноны в фононы

Физики исследовали магнон-фононную связь в кристалле дифторида кобальта

N+1
15-летний капитал 15-летний капитал

Какие достижения недавнего прошлого мы возьмем с собой в будущее

РБК
10 лучших книг по психологии по мнению эксперта 10 лучших книг по психологии по мнению эксперта

Эти книги помогут вам разобраться в устройстве психики и понять свои эмоции

РБК
Темная материя из первичных черных дыр с широким спектром масс примирила наблюдения с теорией Темная материя из первичных черных дыр с широким спектром масс примирила наблюдения с теорией

Модель темной материи объясняет многие несостыковки астрономических наблюдений

N+1
«Врачи сказали, что у меня не будет детей»: как Понаровская победила бесплодие «Врачи сказали, что у меня не будет детей»: как Понаровская победила бесплодие

Певица рассказала, как ей удалось стать мамой вопреки диагнозу врачей

Cosmopolitan
Рост на 64%, ESG и новые сервисы: как меняется рынок лизинга Рост на 64%, ESG и новые сервисы: как меняется рынок лизинга

Об ESG-портфеле, проекте «Автомобиль по подписке» и о направлениях отрасли

Forbes
Любовница красивее жены: 6 мифов об измене, в которые пора перестать верить Любовница красивее жены: 6 мифов об измене, в которые пора перестать верить

Не всё, что ты знаешь об измене, правда

Cosmopolitan
Как сэкономить на приёме платежей? Инструкция для бизнеса Как сэкономить на приёме платежей? Инструкция для бизнеса

Рассказываем, чем сервис СБП выгоден бизнесу и как им воспользоваться

Inc.
Острый момент: 7 ошибок, которые ты допускаешь при бритье зоны бикини Острый момент: 7 ошибок, которые ты допускаешь при бритье зоны бикини

Самые распространенные ошибки, которые ты допускаешь при бритье зоны бикини

Cosmopolitan
«Чувству меры нас научат Маша и три медведя»: беседа с киберпсихологом «Чувству меры нас научат Маша и три медведя»: беседа с киберпсихологом

Успеваем ли мы адаптироваться к цифровой среде? Меняемся или остаемся собой?

Psychologies
Юркие люди Юркие люди

Своих героев Анна Лужбина называет юркими людьми

Esquire
Труды и дни принцессы Уэльской: почему Диана до сих пор остается кумиром в Британии Труды и дни принцессы Уэльской: почему Диана до сих пор остается кумиром в Британии

Почему Диана до сих пор остается образцом инфлюенс-маркетинга в социальной сфере

Forbes
На чем реально ездят звезды Голливуда? На чем реально ездят звезды Голливуда?

Люди, имеющие миллионы долларов, иногда покупают неожиданные автомобили

Maxim
FX-фактор. Тест-драйв нового Infiniti QX55 FX-фактор. Тест-драйв нового Infiniti QX55

Что может противопоставить немецким конкурентам новый Infiniti QX55

РБК
Вернувшаяся в Аргентину гигантская выдра оказалась одиноким самцом Вернувшаяся в Аргентину гигантская выдра оказалась одиноким самцом

Гигантские выдры возвращаются в Аргентину

N+1
«Красота и Уродство» – альбом, в котором вы точно найдете что-то свое «Красота и Уродство» – альбом, в котором вы точно найдете что-то свое

Разбираем новый релиз Oxxxymiron, который, кажется, пытается угодить всем

GQ
Чисто английский юмор. Как шутят настоящие джентльмены? Чисто английский юмор. Как шутят настоящие джентльмены?

Можно ли научиться шутить как истинный эсквайр «пришельцам» из других стран?

Популярная механика
Развод по-французски Развод по-французски

Марта Ришар осталась в истории как человек, закрывший все публичные дома

Playboy
Чем лечили людей до изобретения антибиотиков Чем лечили людей до изобретения антибиотиков

Как известно, пенициллин открыли только в 1928 году. Чем лечили до этого?

Популярная механика
Открыть в приложении