Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Кому светят звезды Michelin. Что важно знать о главном ресторанном гиде Кому светят звезды Michelin. Что важно знать о главном ресторанном гиде

Все, что нужно знать о Красном гиде Michelin

РБК
Археологи нашли в Пскове артефакт из лосиного рога со знаками Рюриковичей Археологи нашли в Пскове артефакт из лосиного рога со знаками Рюриковичей

Ученые нашли артефакт начала XIII века с лировидным трезубцем

N+1
Кризис – время чудес Кризис – время чудес

Кризис среднего возраста — это время самого расцвета сил

Men’s Health
Растяжка: 12 упражнений и советы тренера Растяжка: 12 упражнений и советы тренера

Растяжка: какие упражнения делать проще и полезнее всего

РБК
7 обычных продуктов, которые могут серьезно навредить 7 обычных продуктов, которые могут серьезно навредить

Какие из спутников обыденной жизни могут представлять серьезную опасность

Популярная механика
Меню для свидания: что лучше заказывать и как правильно это есть Меню для свидания: что лучше заказывать и как правильно это есть

Как себя вести на романтической встрече и что лучше заказывать на свидании

Cosmopolitan
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Шестое чувство Шестое чувство

Психолог Ирина Млодик — об умении дружить и о том, как изменилась дружба

Seasons of life
Душное лето 1936 года Душное лето 1936 года

Как советская система перемалывала своих создателей

Огонёк
Что наука говорит о балансе работы и личной жизни Что наука говорит о балансе работы и личной жизни

Как правильно расставлять приоритеты между работой и личной жизнью?

Популярная механика
Отказаться от лишнего и стать счастливее: от чего нам всем пора избавиться? Отказаться от лишнего и стать счастливее: от чего нам всем пора избавиться?

14 вещей в жизни, от которых давно пора избавиться

Psychologies
Гонка за орбитальный кинематограф Гонка за орбитальный кинематограф

Зачем снимать кино в космосе, если есть компьютерная графика?

Популярная механика
Проклятье лошади и биологическая война: странные теории заговора об американском аэропорте Проклятье лошади и биологическая война: странные теории заговора об американском аэропорте

Иногда вокруг аэропортов ходит столько слухов, что пора писать об этом книги

Популярная механика
5 способов удержать ценного сотрудника, который решил уволиться 5 способов удержать ценного сотрудника, который решил уволиться

Что делать руководителю, у которого ценный сотрудник задумался об уходе?

Inc.
Таштыкскую могилу с погребальными куклами и мумиями датировали III–IV веком Таштыкскую могилу с погребальными куклами и мумиями датировали III–IV веком

Археологи исследовали органические материалы из Оглахтинского могильника

N+1
Как душе угодно Как душе угодно

Спасение утопающих в сезонной хандре больше не дело рук самих утопающих

Harper's Bazaar
Курсы дизайнеров Курсы дизайнеров

Как Александр Аврамов и Андрей Анищенко строят «единорога» в Латинской Америке

Forbes
Что скрывается за мифами о распаде Советского Союза Что скрывается за мифами о распаде Советского Союза

Самые интересные высказывания о мифах о развале СССР

Эксперт
Новгородцам XI века приглянулось катание на костяных коньках Новгородцам XI века приглянулось катание на костяных коньках

Катание на коньках было популярно во второй половине XI — начале XIII века

N+1
Рок-волна Рок-волна

Джоанна Стингрей публикует архивные фото и рассказывает о старых временах

Grazia
Ком в горле: что это и насколько опасно Ком в горле: что это и насколько опасно

Ком в горле может быть симптомом серьезного заболевания

РБК
Кормилец Енисей Кормилец Енисей

Тур по Красноярскому краю, Республикам Хакасия и Тыва

Отдых в России
Прототип мобильного приложения: что это и для чего нужен Прототип мобильного приложения: что это и для чего нужен

Прототип — самый простой, быстрый и наглядный способ объяснить идею

Популярная механика
Боги и герои Кавказа Боги и герои Кавказа

На Северном Кавказе все удивительно

Отдых в России
Еда будущего: что может появиться на наших столах уже к 2030 году Еда будущего: что может появиться на наших столах уже к 2030 году

Как изменится пища на нашем столе?

Популярная механика
Евгеника в прошлом, настоящем и будущем Евгеника в прошлом, настоящем и будущем

Что изучает евгеника и существует ли она сейчас?

Популярная механика
5 продуктов, которые помогут заснуть и лучше выспаться 5 продуктов, которые помогут заснуть и лучше выспаться

Что съесть перед сном, чтобы лучше спалось?

Популярная механика
Физики определили точку вылета электрона из молекулы при фотоионизации Физики определили точку вылета электрона из молекулы при фотоионизации

Найдена область молекулы, из которой электрон проникает в потенциальный барьер

N+1
Все слышали про белый шум. Но что такое розовый, коричневый и синий шум? Все слышали про белый шум. Но что такое розовый, коричневый и синий шум?

Сколько цветов шума существует в мире и как они действуют на людей?

Популярная механика
Елена Летучая: «Секрет крепких отношений в искренности!» Елена Летучая: «Секрет крепких отношений в искренности!»

Елена Летучая рассказала об экоактивизме, секретах красоты и счастливом браке

Cosmopolitan
Открыть в приложении