Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Строители невидимых путей Строители невидимых путей

Как устроен морской порт

Популярная механика
Революция в биологии: как ученые нашли эукариоты без митохондрий Революция в биологии: как ученые нашли эукариоты без митохондрий

Разве жизнь может развиваться только одним способом?

Популярная механика
Кризис – время чудес Кризис – время чудес

Кризис среднего возраста — это время самого расцвета сил

Men’s Health
7 веселых активити-игр для компании друзей на Новый Год 7 веселых активити-игр для компании друзей на Новый Год

Помнишь самые дурацкие конкурсы на свадьбах и юбилеях маминых подруг?

Playboy
20 вещей, которые могут тебе пригодиться в постели 20 вещей, которые могут тебе пригодиться в постели

Объекты и явления, при помощи которых твой секс будет еще великолепнее

Maxim
Фрига как высший смысл Фрига как высший смысл

Кто такие фриганы и зачем они охотятся за просроченными продуктами?

Playboy
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
«Хочу выиграть в лотерею»: как загадывать желания, чтобы они сбывались «Хочу выиграть в лотерею»: как загадывать желания, чтобы они сбывались

Ритуал загадывания желаний в новогоднюю ночь имеет почти мистическую силу

Cosmopolitan
Светлана Миронюк — Forbes: «Из медиа уходит влияние, как воздух из воздушного шарика» Светлана Миронюк — Forbes: «Из медиа уходит влияние, как воздух из воздушного шарика»

Есть ли у журналистики будущее? Настанет ли гендерное равенство в бизнесе?

Forbes
Новогодняя диета на 7 дней: минус один размер! Новогодняя диета на 7 дней: минус один размер!

Как похудеть за неделю?

Cosmopolitan
7 признаков того, что отношения на расстоянии изжили себя 7 признаков того, что отношения на расстоянии изжили себя

Как понять, что делать дальше — пытаться все «починить» или расходиться?

Psychologies
Археологи нашли в Турции разрушенное серией цунами древнее поселение Археологи нашли в Турции разрушенное серией цунами древнее поселение

Минойского извержение разрушило поселение Чешме-Багларараси в Западной Анатолии

N+1
Кормилец Енисей Кормилец Енисей

Тур по Красноярскому краю, Республикам Хакасия и Тыва

Отдых в России
Машинное отделение: что хорошего современные бьюти-аппараты могут сделать с кожей и лицом Машинное отделение: что хорошего современные бьюти-аппараты могут сделать с кожей и лицом

С чего начать погружение в мир бьюти-аппаратов?

Esquire
На берегах Волги На берегах Волги

Памятники природы и волжские просторы – основа для развития туризма

Отдых в России
Китайцы всегда говорят «да»: особенности работы с партнерами из Поднебесной Китайцы всегда говорят «да»: особенности работы с партнерами из Поднебесной

Как работать и общаться с китайцами?

Inc.
Исчезнувшая греза Михаила Врубеля Исчезнувшая греза Михаила Врубеля

«Принцесса Греза» Михаила Врубеля — летящие волосы, полупрозрачные одежды

Караван историй
Проблемы на работе, о которых мы чаще всего говорим в терапии Проблемы на работе, о которых мы чаще всего говорим в терапии

Терапия помогает справиться с вопросами, касающимися работы

Psychologies
Умные склады: как малоизвестный миллиардер меняет супермаркеты с помощью роботов Умные склады: как малоизвестный миллиардер меняет супермаркеты с помощью роботов

Рик Коэн готов стать центром внимания благодаря промышленным складским роботам

Forbes
Полюбите нас тепленькими Полюбите нас тепленькими

Максим Семеляк о том, как новая чувствительность отменила стыдное

Weekend
Ксения Раппопорт Ксения Раппопорт

Ксения Раппопорт — о режиссерах, театре и соцсетях

Собака.ru
Жасмин: «Я никогда не беру работу в Новый год» Жасмин: «Я никогда не беру работу в Новый год»

Певица подвела итоги года и рассказала о своем участии в новогоднем мюзикле

Cosmopolitan
Состояние непокоя Состояние непокоя

Юлия Пересильд знает: люди летают, а наша планета — маленькая и хрупкая

GQ
Мыли и снова пользовались: история презервативов с древности до наших дней Мыли и снова пользовались: история презервативов с древности до наших дней

Какими были презервативы в древности и какими они стали сегодня

Cosmopolitan
Физики впервые зарегистрировали нейтрино на Большом адронном коллайдере Физики впервые зарегистрировали нейтрино на Большом адронном коллайдере

Физики зарегистрировали нейтрино, рожденные в Большом адронном коллайдере

N+1
Отцы и дети: почему сословный принцип в кадровой политике вредит экономике Отцы и дети: почему сословный принцип в кадровой политике вредит экономике

Почему продвижение «своих» по семейной линии всегда приводит к упущенной выгоде

Forbes
История пузырьков на упаковочной пленке История пузырьков на упаковочной пленке

Долгая история лопающегося полиэтилена

Esquire
Культура фаллосов и вульв Культура фаллосов и вульв

Как археологи искали предков таримских мумий между Алтаем и Скандинавией

N+1
Испанский маникюр: быстро делается и удлиняет ногти Испанский маникюр: быстро делается и удлиняет ногти

Не знаешь, что бы такого интересного сделать на ногтях в этот раз?

Cosmopolitan
Забудь о ботоксе! Какие компоненты косметики работают как «уколы красоты» Забудь о ботоксе! Какие компоненты косметики работают как «уколы красоты»

Бьюти-ингредиенты, которые превращают домашнюю косметику в мощное оружие

Cosmopolitan
Открыть в приложении