Log4Shell — самая большая уязвимость в истории современных компьютеров

ForbesHi-Tech

Как российские IT-компании борются с одной из самых больших уязвимостей в коде Java

Владислав Скобелев, Анастасия Скрынникова

Фото Getty Images

В конце ноября в самом популярном инструменте для программистов, библиотеке Java была обнаружена, возможно, самая большая уязвимость в истории современных компьютеров — Log4Shell. С ее помощью хакеры могут получить доступ практически к любому сервису в мире. Уязвимость заставила «Яндекс», VK и другие российские компании провести внеплановые работы по ее устранению. Но хакеры уже успели получить с помощью Log4Shell доступ к большому количеству данных, полагают эксперты по кибербезопасности.

Культурная особенность

В конце ноября исследователь Alibaba Group Чен Чжаоцзюн обнаружил в библиотеке Apache критическую уязвимость Log4j, которую разработчики по всему миру используют для работы приложений, написанных на языке программирования Java. Поскольку Java — один из самых популярных языков программирования, практически в каждой организации есть продукт, написанный на этом языке, поэтому уязвимость затронула практически все крупные компании — Amazon, Twitter, Cisco, IBM, Apple, Google, Cloudflare, Steam и др. Уязвимость получила название Log4Shell. В международной системе Common Vulnerability Scoring System (CVSS) опасность этой уязвимости уже оценили на 10 баллов из 10.

Поскольку на Java разработчики создают и кроссплатформенное программное обеспечение, работающее на Windows, Linux, MacOS, это расширяет список подверженных уязвимости устройств, говорит эксперт по техническому расследованию инцидентов Solar JSOC CERT компании «Ростелеком-Солар» Аскар Джамирзе.

Это весьма серьезная инфраструктурная уязвимость, подтверждает основатель и генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs Александр Лямин. «В прошлую пятницу куча сервисов, в том числе наши клиенты, начали ее исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым», — отметил Лямин.

С помощью Log4Shell хакеры получают доступ к удаленному управлению компьютерами, серверами и облачными ресурсами; злоумышленники могут использовать их для установки вредоносных программ, рассылки спама или DDoS-атак, объяснил директор по коммуникациям Infosecurity Александр Дворянский.

В профессиональном сообществе уже говорят о том, что уязвимость взяли на вооружение вымогатели, криптомайнеры и даже организованные группы хакеров, рассказал Джамирзе. «За примерами того, как может развиваться ситуация, далеко ходить не надо, ведь мы до сих пор сталкиваемся с успешными атаками с использованием похожей по своей критичности уязвимости EternalBlue, которой уже больше четырех лет», — добавил он.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Иммунитет от хамства: как реагировать на грубость Иммунитет от хамства: как реагировать на грубость

Как защититься от хамства, не опускаясь до него?

Psychologies
Лига киберчемпионов Лига киберчемпионов

Как россияне впервые выиграли самый престижный турнир Dota 2 The International

Forbes
Гипотезы потребления Гипотезы потребления

Венчурный фонд, запущенный основателем «Вкусвилла», должен сделать мир лучше

Forbes
Коротко о главном Коротко о главном

Сценарист и режиссер Надин Лабаки о ее коротком метре

Harper's Bazaar
7 обычных продуктов, которые могут серьезно навредить 7 обычных продуктов, которые могут серьезно навредить

Какие из спутников обыденной жизни могут представлять серьезную опасность

Популярная механика
Как душе угодно Как душе угодно

Спасение утопающих в сезонной хандре больше не дело рук самих утопающих

Harper's Bazaar
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
«Новые технологии стерли былые социальные перегородки» «Новые технологии стерли былые социальные перегородки»

Пятерка главных «гуманитарных» трендов, изменивших мир за 15 лет

РБК
Человек — лишнее звено Человек — лишнее звено

Какие технологии станут главными в 2022 году

Forbes
Война, насилие, абьюз: как травмы влияют на психику и почему важно их проработать Война, насилие, абьюз: как травмы влияют на психику и почему важно их проработать

Отрывок из книги «Травма и исцеление» психиатра и феминистки Джудит Герман

Forbes
Семь смертных страхов Семь смертных страхов

Людей XXI века все сильнее пугают происходящие в мире перемены

GQ
Дожить до ручки Дожить до ручки

Борис Филановский о новых перьях и старых играх

Weekend
Холодное сердце Холодное сердце

Как зимой снизить риск сердечно-сосудистых заболеваний

Лиза
Марафон обмана Марафон обмана

Факторы, указывающие на то, что на тренингах по обретению счастья тебя разводят

Лиза
Шапендуа Шапендуа

Шапендуа — собака, которой предписано быть немытой и нестриженой

Weekend
Cтартап и суперстар Cтартап и суперстар

Мате Римац построил компанию, которая произвела электрический гиперкар

Robb Report
Топ-7 прикольных штук с Кикстартера Топ-7 прикольных штук с Кикстартера

Что предлагают стартаперы? На какие производства собирают финансирования?

CHIP
«Эгоцентризм и нытье». Вышел долгожданный альбом рэпера Oxxxymirona «Эгоцентризм и нытье». Вышел долгожданный альбом рэпера Oxxxymirona

Альбом Oxxxymirona «Красота и уродство» — самый громкий камбэк уходящего года

СНОБ
Правило № 69: Вот тебе под ушки белые подушки Правило № 69: Вот тебе под ушки белые подушки

Алексей Ситников объясняет, что внутри у подушки безопасности — деньги

Tatler
Гагаринской тропой Гагаринской тропой

Мы отправились в Саратов, чтобы еще раз понять и оценить подвиг Юрия Гагарина

Отдых в России
Хорошие оценки и уборка по дому: за что из этого можно платить ребенку? Хорошие оценки и уборка по дому: за что из этого можно платить ребенку?

Некоторые родители платят своим детям за хорошие заслуги. Правильно ли это?

Cosmopolitan
Премия ВРАЛ: грустный рептилоид для Премия ВРАЛ: грустный рептилоид для

Торжественная церемония награждения авторов самых популярных лженаучных теорий

Популярная механика
Без аминокислот рынок мяса трясет Без аминокислот рынок мяса трясет

Животноводы столкнулись с дефицитом основных компонентов для кормовых добавок

Эксперт
Немирные грезы Немирные грезы

Григорий Ревзин о борьбе со злом в ванне

Weekend
Могучие камнеметы: грозная осадная техника Могучие камнеметы: грозная осадная техника

Как военная инженерия древних греков и римлян помогла завоевать весь мир

Популярная механика
Подушка безопасности: виды, функции и неисправности Подушка безопасности: виды, функции и неисправности

Как система безопасности автомобиля спасает водителя и пассажиров при аварии?

РБК
Огород для робота: как автоматизированные городские фермы будут кормить человечество Огород для робота: как автоматизированные городские фермы будут кормить человечество

Как вертикальные фермы могут изменить экономику?

СНОБ
Лучшие зимние забавы детей в СССР Лучшие зимние забавы детей в СССР

Вспоминаем снежные зимы нашего детства, и почему домой нас было не загнать!

Maxim
Ринопластика и «уколы красоты»: эксперт составил список бьюти-манипуляций Зендаи Ринопластика и «уколы красоты»: эксперт составил список бьюти-манипуляций Зендаи

Какие корректировки внесла в свою внешность Зендая

Cosmopolitan
Доверие на автопилоте: почему человек верит машине больше, чем людям, — и не напрасно ли Доверие на автопилоте: почему человек верит машине больше, чем людям, — и не напрасно ли

Почему человек доверяет компьютеру и к чему это может привести?

VC.RU
Открыть в приложении