Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
«Да кому мы нужны»: почему люди в возрасте 56-65 лет — самые несчастные в России «Да кому мы нужны»: почему люди в возрасте 56-65 лет — самые несчастные в России

Как бороться с тем, что люди 56-65 лет — самые несчастные в России

Forbes
Детеныши «единорогов» Детеныши «единорогов»

Forbes составил первый рейтинг самых многообещающих стартапов

Forbes
Евгеника в прошлом, настоящем и будущем Евгеника в прошлом, настоящем и будущем

Что изучает евгеника и существует ли она сейчас?

Популярная механика
7 обычных продуктов, которые могут серьезно навредить 7 обычных продуктов, которые могут серьезно навредить

Какие из спутников обыденной жизни могут представлять серьезную опасность

Популярная механика
Что скрывается за мифами о распаде Советского Союза Что скрывается за мифами о распаде Советского Союза

Самые интересные высказывания о мифах о развале СССР

Эксперт
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
«Мы думаем инновациями»: как «Иннотех» планирует стать лидером в финтех-разработке «Мы думаем инновациями»: как «Иннотех» планирует стать лидером в финтех-разработке

Как «Иннотех» пришли к бионической модели компании

Forbes
3 практики для борьбы с негативом 3 практики для борьбы с негативом

Практики осознанности поддерживают нас, когда тревога не дает дышать

Psychologies
7 привычек, которые делают месячные еще мучительнее, чем они есть 7 привычек, которые делают месячные еще мучительнее, чем они есть

Некоторые привычки могут повлиять на тяжесть и интенсивность месячных

Cosmopolitan
Окно в прошлое: что такое и какие секреты хранит Чуй-Оозы Окно в прошлое: что такое и какие секреты хранит Чуй-Оозы

Горный Алтай! Каждое место здесь хранит какую-то загадку

Вокруг света
«Если будешь всех слушать, то проиграешь»: главное из интервью Михаила Токовинина, основателя amoCRM «Если будешь всех слушать, то проиграешь»: главное из интервью Михаила Токовинина, основателя amoCRM

Основатель amoCRM — зачем он нанимает неуверенных в себе людей?

VC.RU
Прогресс или угроза: стоит ли нам бояться искусственного интеллекта Прогресс или угроза: стоит ли нам бояться искусственного интеллекта

Какие опасности несут в себе искусственный интеллект, цифровизация и роботизация

Популярная механика
«Telegram нужен как независимый проект»: как Дуров пытался найти деньги на мессенджер и запустил рекламу «Telegram нужен как независимый проект»: как Дуров пытался найти деньги на мессенджер и запустил рекламу

О расходах, монетизации и причинах появления «раздражающей» рекламы в Telegram

VC.RU
На своей орбите На своей орбите

Ваня Дмитриенко – о стремительном взлете и актерских амбициях

OK!
Из-за чего нас раздражают феминитивы: психологический аспект Из-за чего нас раздражают феминитивы: психологический аспект

Что о феминитивах говорит психология

Psychologies
Урбанистика Урбанистика

По мере роста городов, мегаполисы будущего представлялись пугающим местом

Esquire
Торжественно клянусь: Хейли Бибер и другие звезды о новогодних обещаниях Торжественно клянусь: Хейли Бибер и другие звезды о новогодних обещаниях

Многие не только загадывают желания, но и дают себе обещания в Новогоднюю ночь

РБК
«В бизнесе надо просто не умереть по пути, есть вот такая задачка» «В бизнесе надо просто не умереть по пути, есть вот такая задачка»

Основатель «Партии еды» — зачем продал растущую компанию?

VC.RU
42 м² 42 м²

Квартира со встроенными системами хранения по проекту бюро А3

AD
Аглая Тарасова Аглая Тарасова

Аглая Тарасова — о любимых городах, людях и эмоциях

Собака.ru
Перелетные птицы оказались светлее оседлых Перелетные птицы оказались светлее оседлых

Как светлая окраска помогает перелетным птицам?

N+1
Модный Новгород Модный Новгород

Великий Новгород: современный и неисхоженный

Отдых в России
Новый поворот: как создать карту желаний, которая работает Новый поворот: как создать карту желаний, которая работает

10 правил, которые надо соблюдать, когда составляешь свою карту желаний

Cosmopolitan
Археологи нашли в Армении погребение двух женщин-воинов Археологи нашли в Армении погребение двух женщин-воинов

Археологи нашли погребение всадниц-лучниц

N+1
«Кто за главного? Свобода воли с точки зрения нейробиологии» «Кто за главного? Свобода воли с точки зрения нейробиологии»

Что нейронауке известно о взаимосвязи разума и мозга

N+1
Зеленый свет: рисуем стрелки неоновым лайнером к Новому году и Рождеству Зеленый свет: рисуем стрелки неоновым лайнером к Новому году и Рождеству

Подвести глаза неоновым зеленым лайнером. Уже испугалась?

Cosmopolitan
92 м² 92 м²

Спокойный интерьер с азиатскими мотивами по проекту Ольги Солнышковой

AD
Круче «Секса в большом городе»: 10 действительно актуальных сериалов про женщин Круче «Секса в большом городе»: 10 действительно актуальных сериалов про женщин

Интересные и современные сериалы про женщин

Cosmopolitan
Генри Дарджер Генри Дарджер

Судьба Генри Дарджера трагична или триумфальна?

Дилетант
Открыть в приложении