В библиотеке для Java нашли уязвимость, которая может угрожать крупнейшим интернет-сервисам

11/12/2021 - 20:56 (по МСК)

В библиотеке Apache Log4j для программной платформы Java обнаружили уязвимость, которая может поставить под угрозу использующие ее сервисы, пишет Wired. Библиотеку используют миллионы приложений, отмечают эксперты по кибербезопасности. 

Библиотека Log4j используется для ведения списка событий в приложении. В ней обнаружили уязвимость, которая может позволить хакеру удаленно запускать любой код на устройстве, если в журнал будет записана строка с определенной командой. 

The Verge отмечает, что уязвимость изначально обнаружили на сайтах, на которых размещены серверы игры Minecraft. Хакеры могли вызвать уязвимость, публикуя сообщения в чате игры. Позже компания по кибербезопасности GreyNoise обнаружила многочисленные серверы, которые ищут в интернете устройства, уязвимые для взлома. 

«Уязвимость в Log4J настолько опасна, что попытаемся внедрить хотя бы какую-то защиту для всех пользователей по умолчанию, даже для бесплатных клиентов», — написал в твиттере глава сервиса Cloudflare Мэтью Принс. Компания по безопасности приложений LunaSec сообщила, что уязвимыми к взлому оказались в том числе игровая платформа Steam и облачный сервис Apple iCloud. «Это ошибка катастрофических масштабов», — отметили в компании.

Apache, разработчики библиотеки, заявили, что оценивают уязвимость с «критической» серьезностью, и опубликовали первые обновления, которые должны уменьшить потенциальный вред, 10 декабря.

 

Другие новости
МИД Таджикистана заявил, что в московских аэропортах застряли около тысячи граждан страны Сегодня в 17:26 Власти начнут ограничивать выезд для военнообязанных с 1 ноября 2024 года Сегодня в 17:25 В Нижнем Новгороде сорвали концерт «Коррозии металла». Музыкантов задержали за «пропаганду нацистской символики» Сегодня в 17:20 В Белгородской области при атаке дрона-камикадзе пострадали пять человек Вчера в 17:16 WSJ опубликовал статью, в которой утверждается, что Путин не отдавал прямого приказа убить Навального. Песков назвал статью «пустыми рассуждениями» Вчера в 17:15 В Минобороны РФ заявили, что 66 украинских беспилотников атаковали Краснодарский край Вчера в 17:13 МВД Украины: Россия нанесла удары по Сумской области, есть жертвы Читателей начали чаще штрафовать за репосты «нежелательных» независимых медиа Росфинмониторинг внес движение «Я/Мы Сергей Фургал» в список экстремистов и террористов В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж