Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Торговое оборудование Торговое оборудование

Как друзья из Ростова-на-Дону создали соцсеть для трейдеров стоимостью $3 млрд

Forbes
Как Иоанна Ангеликус была Папой Римским, пока не родила во время крестного хода Как Иоанна Ангеликус была Папой Римским, пока не родила во время крестного хода

Больше двух лет на папском престоле сидела женщина

Cosmopolitan
7 обычных продуктов, которые могут серьезно навредить 7 обычных продуктов, которые могут серьезно навредить

Какие из спутников обыденной жизни могут представлять серьезную опасность

Популярная механика
Би Сатонгун: «Уделяйте внимание вкусу блюда, а не красивой картинке» Би Сатонгун: «Уделяйте внимание вкусу блюда, а не красивой картинке»

Би Сатонгун прилетела в Сильваплану для участия в St.Moritz Gourmet Festival

Bones
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Смерть всерьез: 9 реальных трагедий на съемочной площадке Смерть всерьез: 9 реальных трагедий на съемочной площадке

Трагические истории, произошедшие прямо на съемках

Cosmopolitan
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
До слова «термос» была компания Thermos: история бренда, который внедрил новое слово и судился за него с другими До слова «термос» была компания Thermos: история бренда, который внедрил новое слово и судился за него с другими

История Thermos: как сделать товар из вакуумной колбы?

VC.RU
Как сохранить свои сбережения: учимся инвестировать в недвижимость Как сохранить свои сбережения: учимся инвестировать в недвижимость

Как сохранить и приумножить свои капиталы, покупая квартиры

Maxim
Почему Роспатент может не одобрить товарный знак «Сучки», но зарегистрирует «Тупого жирного зайца» Почему Роспатент может не одобрить товарный знак «Сучки», но зарегистрирует «Тупого жирного зайца»

Какие слова можно присвоить, а какие нельзя? Как зарегистрировать товарный знак

VC.RU
Язык добра Язык добра

Три глобальных движения мировых лидеров бизнеса в одной системе координат

Forbes
Глобальная сеть магнитометров GNOME не обнаружила аксионной темной материи Глобальная сеть магнитометров GNOME не обнаружила аксионной темной материи

Ученые установили ограничения на массу частиц аксионной темной материи

N+1
Ядерное движение оказалось важным для фотоионизации молекулы водорода Ядерное движение оказалось важным для фотоионизации молекулы водорода

Физики вынуждены отказаться от знаменитого приближения Борна-Оппенгеймера

N+1
Как быстрее вылечить насморк: 7 советов врача Как быстрее вылечить насморк: 7 советов врача

Как избавиться от насморка и при этом не навредить себе

РБК
5 главных мифов о наборе веса в праздники 5 главных мифов о наборе веса в праздники

Самые популярные заблуждения о новогоднем рационе

Лиза
Хорошие оценки и уборка по дому: за что из этого можно платить ребенку? Хорошие оценки и уборка по дому: за что из этого можно платить ребенку?

Некоторые родители платят своим детям за хорошие заслуги. Правильно ли это?

Cosmopolitan
Может ли человек создать злонамеренный искусственный интеллект? Может ли человек создать злонамеренный искусственный интеллект?

Что если кто-то решит создать искусственный интеллект для разрушения?

Популярная механика
Текила, йога и опционы: как Адам Нейман мотивировал сотрудников WeWork Текила, йога и опционы: как Адам Нейман мотивировал сотрудников WeWork

Отрывок из книги "Миллиард за мечту" об империи WeWork и её крахе

Forbes
Страшные мысли наших детей: можем ли мы помочь? Страшные мысли наших детей: можем ли мы помочь?

Душевное состояние детей и подростков вызывает серьезнейшие опасения

Psychologies
Почему пора перестать бояться разговоров об онкологии и начать следить за своим здоровьем Почему пора перестать бояться разговоров об онкологии и начать следить за своим здоровьем

Что такое онкология и как она появляется?

GQ
Оказывается, психологическая устойчивость связана с ответом тела на стресс Оказывается, психологическая устойчивость связана с ответом тела на стресс

Стресс может ускорить старение организма

Популярная механика
Что это фонит в постели?! Что это фонит в постели?!

Проверь, так ли твоя квартира хороша для любви и для жизни?

Playboy
Как понять, что тобой манипулируют: главный признак, о котором надо знать всем Как понять, что тобой манипулируют: главный признак, о котором надо знать всем

Психологическое насилие может быть столь же опасным, как и физическое

Cosmopolitan
8 лучших сериалов о предпринимателях 2021 года 8 лучших сериалов о предпринимателях 2021 года

Эти истории, которые способны удивить или замотивировать вас заняться бизнесом

Inc.
Самые красивые автомобили: американский Stutz Самые красивые автомобили: американский Stutz

Американская марка Stutz пережила два рождения

Популярная механика
Уилл Смит: Will. Честная автобиография о превращении простого мальчишки из Филадельфии в кинозвезду Уилл Смит: Will. Честная автобиография о превращении простого мальчишки из Филадельфии в кинозвезду

Отрывок из автобиографии Уилла Смита «Will» — о первых шагах к славе

СНОБ
Будущее наступило: 5 направлений, где квантовая криптография будет незаменима Будущее наступило: 5 направлений, где квантовая криптография будет незаменима

Квантовая криптография и области её применения

Популярная механика
Пять примеров, как автопилот Tesla спасает жизни Пять примеров, как автопилот Tesla спасает жизни

Система автономного вождения способна на многое

Playboy
Революция в биологии: как ученые нашли эукариоты без митохондрий Революция в биологии: как ученые нашли эукариоты без митохондрий

Разве жизнь может развиваться только одним способом?

Популярная механика
Между нами пояса Между нами пояса

Такие разные регионы, но объединяет их одно – в праздники здесь скучно не будет

Лиза
Открыть в приложении