{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Хакеры запустили более 1,2 млн атак c помощью уязвимости Log4Shell для удалённого управления компьютерами — FT Статьи редакции

От уязвимости в библиотеке для Java пострадали «сотни тысяч пользователей», рассказали специалисты.

Хакеры с помощью ранее незамеченной уязвимости в библиотеке логирования Apache Log4j воспроизводят около 100 атак в минуту на сервисы и приложения различных компаний. Об этом сообщает Finacial Times со ссылкой исследователей кибербезопасности.

Директор Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) Джен Истерли рассказала, что уязвимость Log4j — «одна из самых серьёзных». По её словам, её широко используют опытные взломщики, а количество пострадавших доходит до сотни тысяч.

Специалисты также отмечают, что во многих случаях хакеры брали на себя управление компьютерами, чтобы использовать их для добычи криптовалюты или превращения систем в ботнеты — сеть, которую используют для рассылки спама или DDoS-атак. CISA выпустила предупреждение, призывающее организации внести обновления в библиотеку Log4j. Патчи уже внесли Amazon, Apple, IBM, Microsoft и Cisco.

Почти половина всех атак была совершена идентифицированными киберзлоумышленниками. К ним относятся хакерские группировки, которые используют вредоносные программы Tsunami и Mirai. Также они добавляют на все взломанные компьютеры программу для майнинга криптовалюты Monero.

Благодаря этой уязвимости злоумышленники получают почти безграничную свободу для взлома — они извлекают нужную им информацию, добавляют данные записей на сервер, удаляют их, переключаются на разные серверы или устанавливают программы-вымогатели. Нападение развернули очень быстро и просто. Возможно, что подобные хакерские атаки могут повториться не раз.

Николас Шиберрас, руководитель инженерного отдела поиска уязвимостей Acunetix
  • 9 декабря служба облачной безопасности компании Alibaba обнародовала уязвимость «нулевого дня» в библиотеке журналирования log4j для языка программирования Java.
  • Специалисты узнали о проблеме в ноябре, во время исследования безопасности сервера игры Minecraft. Они перехватили управление сервером, отправив сообщение в игровой чат. Первую кибератаку с использованием новой уязвимости заметили уже 1 декабря.
Уровень опасности — 10 баллов из 10: уязвимость Log4Shell угрожает миллионам серверов по всему миру Статьи редакции

Хакеры могут получить удалённый контроль над приложениями и устройствами: в большинстве случаев специальные знания для такой атаки не нужны.

0
72 комментария
Написать комментарий...
Peter Bondarenko

Кусочек кода, который привел к этой уязвимости.
Распечатаю, пожалуй, себе такую футболку.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
6 комментариев
Хлоргексидин

"This is OK" ©

Ответить
Развернуть ветку
1 комментарий
Владислав Шиханов

А можно ссылку?

Ответить
Развернуть ветку
7 комментариев
Cecil Cooke

Объясните, пожалуйста, на пальцах, что с этим делать? как это можно эксплуатировать?
Из ссылки в статье:
An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled.

Ответить
Развернуть ветку
3 комментария
Oleg Arkhangelsky

Не так. Проблема не здесь. Ваш код из патча, который как раз исправляет уязвимость, 10 дней назад: https://github.com/apache/logging-log4j2/commit/d82b47c6fae9c15fcb183170394d5f1a01ac02d3#diff-fbf7728aed844d20952a2502d3c21de0b23e19f4b3f2dc0b94c1b77bf6c96b6f Просто видимо торопились.

Ответить
Развернуть ветку
Georgy Uvarov

Как мать его этот код позволяет получить управление сервером. Решето кругом

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Павел Безпалько

Это шутка?)

Ответить
Развернуть ветку
Стас Кокин

Так, господа, объясните, если у меня гей-мак со старой ос и я не хочу обновляться - мине пижнец или я не такой лакомый кусочек, как крупные компании и можно расслабить анус?

Ответить
Развернуть ветку
Mika Rasulov

Насчёт пиждеца не подскажу, но анусай никогда не расслабляй!

Ответить
Развернуть ветку
7 комментариев
Denis Gukov

Думаю эта уязвимость актуальна только для серверов, где Java используется в качестве веб-сервера.

Ответить
Развернуть ветку
2 комментария
Sergey Bespalov

Если пользуетесь приложениями на java. Как я понял: Играю я в Майнкрафт, кто то пишет в чат команду. Если программа в коде локльно логирует текст из игрового чата, то к компьютеру будет получен удаленный доступ. Это пример атаки.

Так же все данные пользователей на уязвимых серверах под угрозой.

Ответить
Развернуть ветку
1 комментарий
Levon

Просто выключи сервер майнкрафта

Ответить
Развернуть ветку
6 комментариев
neolol

Если не секрет, в чём смысл не обновляться? Ради 32 бит? А вообще, после диагонального взгляда на статью, речь я так понял о серверах.

Ответить
Развернуть ветку
Борат Язь

Не думаю что ты запускаешь java сервера, так что не парься.

Ответить
Развернуть ветку
Илья Рогаткин

Вам с маком ничего не угрожает, эта библиотека используется как правило в крупных корпоративных приложениях, которые работают на серверах .

Ответить
Развернуть ветку
Сергей Я

Погоди погоди, на макосе же нет вирусов?

Ответить
Развернуть ветку
3 комментария
Eugene Kovalenko

Хотелось бы комментарий специалиста, который мог бы объяснить как не быть взломанным.

Ответить
Развернуть ветку
Иванов Олег

Обновиться везде, как ещё. Эта уязвимость больше про серверные приложения, на десктопных его надо постараться словить. Нужно дестопное приложение java, которое использует log4j, в котором любой желающий может вам отправить текст. Довольно редкая комбинация. Хотя есть один популярный вариант — старый майнкрафт.

Ответить
Развернуть ветку
1 комментарий
Дайте водички

В новости попадают только известные прессе баги. Вершина огромного подводного айсберга.

Ответить
Развернуть ветку
Семен Переделкин

"Почти половина всех атак была совершена идентифицированными киберзлоумышленниками"

Эм. А можно это расшифровать?

Ответить
Развернуть ветку
Akim Glushkov

их залоггировали xD

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Aleksey Markov

жаба = зло
или уже было?

Ответить
Развернуть ветку
Pavel Voronin

Ну, зло-не зло, а я, как человек из мира .NET, каждый раз "не угадываю" сталкиваясь с миром Java. Мне непонятна логика мышления представителей Java-сообщества. Ожидаешь определенных архитектурных решений, а получаешь какую-то неведомую хрень. Например, библиотеку для записи логов, позволяющую запускать процессы =)

Ответить
Развернуть ветку
1 комментарий
Иванов Олег
Хакеры запустили более 1,2 млн атак c помощью уязвимости

Миллион "аттак" можно запустить с одного компьютера. Там всего лишь во все вебсерверы посылают запросы в надежде что-то найти.

Ответить
Развернуть ветку
Иван Соболевский

Ага. И бан по IP. Зачем по твоему хакеры создают сети ботнетов?

Ответить
Развернуть ветку
3 комментария
Евгений Копичон

Опять что-то грандиозное начинается как в конце 2019 г?🗣️🖥️

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Pavel Voronin

удалено

Ответить
Развернуть ветку
Orif Ismatullayev

А МЕНЯ УЖЕ ВЗЛОМАЛИИИИИИИИИИИИИИИИИИИИИИИИИИИИИ

Ответить
Развернуть ветку
69 комментариев
Раскрывать всегда