Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Иммунитет от хамства: как реагировать на грубость Иммунитет от хамства: как реагировать на грубость

Как защититься от хамства, не опускаясь до него?

Psychologies
На своей волне: как 26-летний фанат радио возглавил музыкальные проекты VK На своей волне: как 26-летний фанат радио возглавил музыкальные проекты VK

Константин Сидорков рассказал о том, как в 12 лет создал онлайн-радиостанцию

Forbes
10 примет времени, изменивших наш быт 10 примет времени, изменивших наш быт

Forbes представляет 10 самых ярких примет нашего времени

Forbes
«Как иронично, что фирме в сфере психического здоровья плевать на психическое здоровье собственных работников» «Как иронично, что фирме в сфере психического здоровья плевать на психическое здоровье собственных работников»

Сотрудники Spring Health жалуются на соучредительницу Эйприл Кох

VC.RU
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Чему создатели метавселенных могут поучиться у 3D-игры Second Life Чему создатели метавселенных могут поучиться у 3D-игры Second Life

Какой создатель Second Life видит метавселенную, исходя из своего опыта

VC.RU
20 вещей, которые могут тебе пригодиться в постели 20 вещей, которые могут тебе пригодиться в постели

Объекты и явления, при помощи которых твой секс будет еще великолепнее

Maxim
Генри Дарджер Генри Дарджер

Судьба Генри Дарджера трагична или триумфальна?

Дилетант
Терруар: зазеркалье Терруар: зазеркалье

Российское виноделие переживает второе рождение

Вокруг света
Развод по-французски Развод по-французски

Марта Ришар осталась в истории как человек, закрывший все публичные дома

Playboy
25 выдуманных фактов, которые звучат чертовски правдоподобно (и многие в них верят) 25 выдуманных фактов, которые звучат чертовски правдоподобно (и многие в них верят)

После прочтения этих фактов ты рискуешь потерять связь с реальностью

Maxim
На страже галактики На страже галактики

Как фильмы о будущем в космосе и киберпространстве вдохновляют дизайнеров

Vogue
От дутиков до чукка-бутс: 7 пар трендовой зимней обуви От дутиков до чукка-бутс: 7 пар трендовой зимней обуви

Если ты думаешь, какая зимняя обувь достойна твоих денег, мы тебе поможем

Playboy
Жизнь в моменте Жизнь в моменте

Получать удовольствие от процесса гораздо важнее, чем достичь результата

Лиза
«Муж заразил меня ВИЧ»: я научилась жить с диагнозом и совершенно счастлива «Муж заразил меня ВИЧ»: я научилась жить с диагнозом и совершенно счастлива

История Анны Тарасовой: как справиться с осознанием, что у тебя ВИЧ

Cosmopolitan
Вплоть до снятия с учета: ГИБДД жестко отреагировала на уловку водителей Вплоть до снятия с учета: ГИБДД жестко отреагировала на уловку водителей

Установка двойных стекол в машине – штраф

РБК
Вызов принят Вызов принят

Ирина Горбачёва была номинирована дважды: как «Главный герой» и в «Паре года»

OK!
Искаженные инвестиции Искаженные инвестиции

Какие активы принесли инвесторам тысячи и миллионы процентов и что это означает

Forbes
По ту сторону: городские легенды, которую помогут понять Россию По ту сторону: городские легенды, которую помогут понять Россию

Городской фольклор таит в себе многое, о чем умалчивают официальные гиды

Esquire
Синий тигровый попугай Синий тигровый попугай

Но тут на нашем жизненном пути попался идеальный вариант: синий тигровый попугай

Weekend
Факты о норвежской лесной кошке Факты о норвежской лесной кошке

Пушистые, социальные, похожие на рысь — что мы знаем о норвежских лесных кошках?

Популярная механика
Секрет скорости: как бегает гепард? Секрет скорости: как бегает гепард?

Почему гепард так быстро бегает

Популярная механика
Какие заболевания в старости ждут супергероев: ученые все рассчитали Какие заболевания в старости ждут супергероев: ученые все рассчитали

Какие заболевания могут ожидать персонажей киновселенной Marvel в будущем

Популярная механика
От рабыни-славянки до султанши: история знаменитой красавицы Хюррем От рабыни-славянки до султанши: история знаменитой красавицы Хюррем

Прошло несколько сотен лет, но интерес людей к этой Хюррем не угасает

Cosmopolitan
«Товарищ» Омарова. Как уроженка СССР Сауле Омарова чуть не стала финансовым контролером США «Товарищ» Омарова. Как уроженка СССР Сауле Омарова чуть не стала финансовым контролером США

Сауле Омарова отказалась от борьбы за пост финансового контролера США

СНОБ
30 м² 30 м²

Квартира с видом на Исаакиевский собор по проекту Владимира Березина

AD
Могут ли в отношениях быть секреты Могут ли в отношениях быть секреты

Могут ли партнеры иметь какую-то приватность друг от друга?

GQ
Миром правят деньги: 9 фильмов про миллионеров, которые стоит посмотреть Миром правят деньги: 9 фильмов про миллионеров, которые стоит посмотреть

Герои этих фильмов вызывают зависть, мотивируют, возмущают

Playboy
Карен Хачанов: «Когда едешь на Escalade — ты выше всех на дороге» Карен Хачанов: «Когда едешь на Escalade — ты выше всех на дороге»

Карен Хачанов рассказал о любимых автомобилях, стиле вождения и своем характере

РБК
Русская музыка: подкаст о главных именах современной академической сцены. Интервью с композиторами Олегом Крохалевым и Александрой Филоненко Русская музыка: подкаст о главных именах современной академической сцены. Интервью с композиторами Олегом Крохалевым и Александрой Филоненко

Русские композиторы: о Второй мировой и неуверенной в себе музыке

СНОБ
Открыть в приложении