Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Абонент не в сети: почему цифровой детокс и отказ от технологий не всегда помогают Абонент не в сети: почему цифровой детокс и отказ от технологий не всегда помогают

Как разумно регулировать свое поведение в соцсетях и в обращении с технологиями

Forbes
«Как ломаются спагетти и другие задачи по физике» «Как ломаются спагетти и другие задачи по физике»

Отрывок из книги «Как ломаются спагетти и другие задачи по физике»

N+1
Электростимуляция заставила жука-киборга лезть на стену Электростимуляция заставила жука-киборга лезть на стену

Как электрическая стимуляция заставляет двигаться жука-киборга

N+1
Абсолютный русский интеллигент и нравственный маяк: как вспоминают Дмитрия Зимина Абсолютный русский интеллигент и нравственный маяк: как вспоминают Дмитрия Зимина

Каким знали Дмитрия Зимина его коллеги и друзья?

Forbes
Психология влияния Психология влияния

Как не стать жертвой мастера влияния и убеждения

kiozk originals
Почему зверобой нельзя принимать без консультации с врачом Почему зверобой нельзя принимать без консультации с врачом

Зверобой успокаивает и обезболивает, но принимать его можно не всем

РБК
В. И. Ленин у карты ГОЭЛРО В. И. Ленин у карты ГОЭЛРО

Картина принадлежит кисти украинского живописца Леонида Шматько

Дилетант
Женская сексуальность: как развить и проявлять Женская сексуальность: как развить и проявлять

Женская сексуальность — это не внешняя красота и не размер груди

Psychologies
«Кто за главного? Свобода воли с точки зрения нейробиологии» «Кто за главного? Свобода воли с точки зрения нейробиологии»

Что нейронауке известно о взаимосвязи разума и мозга

N+1
Патриотическая песня Патриотическая песня

Как композитор Михаил Глинка дважды стал героем сталинской пропаганды

Дилетант
Закручивание банок. «Здоровый консерватизм» как новый тренд российской культуры Закручивание банок. «Здоровый консерватизм» как новый тренд российской культуры

Как государство пытается привести культуру к общему консервативному стандарту

СНОБ
Все новогодние традиции народов мира Все новогодние традиции народов мира

Что мы знаем о традициях празднования Нового года в разных странах мира?

Популярная механика
Почему не падают небоскребы Почему не падают небоскребы

Как небоскребы выдерживают колоссальные ветровые нагрузки?

Популярная механика
Обыкновенная генетта Обыкновенная генетта

Генетта — это редкость, экзотика. Чего это она вдруг «обыкновенная»?

Weekend
Юлия Ауг: «Свое тело я приняла значительно раньше, нежели лицо без косметики» Юлия Ауг: «Свое тело я приняла значительно раньше, нежели лицо без косметики»

Юлия Ауг рассказала об атмосфере счастья и отношении к обнаженному телу

Grazia
Грязь как полотно Грязь как полотно

Добро пожаловать в Dirty Car Art

Playboy
«Пошлая Молли», BTS и Моргенштерн: Spotify назвал самых популярных музыкантов года в разных жанрах «Пошлая Молли», BTS и Моргенштерн: Spotify назвал самых популярных музыкантов года в разных жанрах

Самые популярные у россиян исполнители в Spotify

Esquire
Бизнес вкрутую: как открыть кафе для завтраков и зарабатывать по 3 млн рублей в месяц Бизнес вкрутую: как открыть кафе для завтраков и зарабатывать по 3 млн рублей в месяц

Основательницы Eggsellent: как проект стал приносить более 3 млн рублей в месяц

Forbes
Что смотреть на «Экспо-2020» в Дубае: репортаж Forbes Что смотреть на «Экспо-2020» в Дубае: репортаж Forbes

Главные экспонаты на выставке «Экспо-2020»: павильоны стран

Forbes
«Если водителям хватает глаз для управления машиной, автопилоту Tesla будет достаточно одних лишь камер» «Если водителям хватает глаз для управления машиной, автопилоту Tesla будет достаточно одних лишь камер»

В погоне за прогрессом Tesla отказалась от радаров в некоторых электрокарах

VC.RU
Слова и дни Слова и дни

Михаил Идов о том, как он решает кроссворды

Weekend
Могло быть иначе? Могло быть иначе?

Татьяна Филева — математик, пилот и руководитель авиакомпании

GQ
Военные машины прошлого: наследие пращи и лука Военные машины прошлого: наследие пращи и лука

Как лук и праща повлияли на развитие военных машин?

Популярная механика
53 м² 53 м²

Мужская квартира с удобным кабинетом, спроектированная бюро TS Design

AD
92 м² 92 м²

Спокойный интерьер с азиатскими мотивами по проекту Ольги Солнышковой

AD
Интим предлагать Интим предлагать

Когда женщина выбирает отношения без обязательств

Лиза
Польза и вред какао: научные данные Польза и вред какао: научные данные

За что какао ценят диетологи и как правильно его пить?

РБК
Компульсивное переедание: как эмоции приводят к пищевому расстройству Компульсивное переедание: как эмоции приводят к пищевому расстройству

Почему возникает компульсивное переедание и как вовремя распознать расстройство?

РБК
Мумию Аменхотепа I впервые изучили с помощью компьютерной томографии Мумию Аменхотепа I впервые изучили с помощью компьютерной томографии

Египтологи обнаружили, что древние грабители гробниц оторвали ему голову

N+1
Бригада по-английски: как повторить стиль из сериала «Острые козырьки» Бригада по-английски: как повторить стиль из сериала «Острые козырьки»

Где ты найти все, что необходимо для гангстерского антуража

Playboy
Открыть в приложении