AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Уязвимость Log4Shell позволяет удалённо выполнять код на миллионах систем в интернете, просто отправив на них определённую строку символов

13.12.2021
Share on FacebookShare on Twitter

Уязвимость Log4Shell позволяет удалённо выполнять код на миллионах систем в интернете, просто отправив на них определённую строку символов

Этоинтересно

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

16.05.2025
В Казахстане предпочитают автомобили Hyundai и Chevrolet: если в России авторынок падает, то в Казахстане уверенно растет

В Казахстане предпочитают автомобили Hyundai и Chevrolet: если в России авторынок падает, то в Казахстане уверенно растет

16.05.2025

В библиотеке журналирования log4j, широко используемой приложениями и сервисами в интернете, обнаружена уязвимость под названием Log4Shell. Она делает уязвимыми миллионы систем в интернете, позволяя злоумышленникам удалённо выполнять код на уязвимых серверах и внедрять вредоносное ПО, которое может полностью скомпрометировать устройства.

Уязвимость обнаружена в log4j, библиотеке журналов с открытым исходным кодом, используемой приложениями и службами в Интернете. Журналирование (или запись логов) – это процесс, при котором приложения хранят список выполненных действий, которые впоследствии могут быть просмотрены в случае ошибки. Почти каждая сетевая система безопасности запускает какой-либо процесс журналирования, что делает очень популярными библиотеки, такие как log4j.

Как заявляет исследователь безопасности Маркус Хатчинс, «миллионы приложений используют Log4j для ведения логов, и всё, что нужно сделать злоумышленнику, – это заставить приложение регистрировать специальную строку».

Впервые уязвимость была обнаружена на сайтах, на которых размещены серверы Minecraft. Обнаружилось, что злоумышленники могут активировать уязвимость, отправляя сообщения в чате чата. Компания GreyNoise, занимающейся анализом безопасности, сообщила, что она уже обнаружила множество серверов, которые ищут в интернете системы, уязвимые для Log4Shell. Компания LunaSec, занимающейся безопасностью приложений, заявила, что игровые платформы Steam и Apple iCloud также оказались уязвимыми.

Чтобы воспользоваться уязвимостью, злоумышленник должен заставить приложение сохранить в журнале специальную строку символов. Поскольку приложения регулярно регистрируют широкий спектр событий, таких как отправленные и полученные пользователями сообщения или подробные сведения о системных ошибках, уязвимость необычайно проста в использовании и может быть вызвана различными способами. Теоретически эксплойт может быть реализован даже физически, путем сокрытия строки символов в QR-коде.

Уже вышло обновление библиотеки log4j, устраняющее данную уязвимость. Но с учётом того, что обновление всех уязвимых систем в интернете требует немало времени, Log4Shell остаётся серьезной угрозой.

Источник: The Verge

Другие новости

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

16.05.2025
В Казахстане предпочитают автомобили Hyundai и Chevrolet: если в России авторынок падает, то в Казахстане уверенно растет

В Казахстане предпочитают автомобили Hyundai и Chevrolet: если в России авторынок падает, то в Казахстане уверенно растет

16.05.2025
Обзор смартфона OPPO A5 Pro: бюджетная новинка с неожиданными фишками

Обзор смартфона OPPO A5 Pro: бюджетная новинка с неожиданными фишками

16.05.2025
Baidu разрабатывает ИИ для перевода языка домашних животных

Baidu разрабатывает ИИ для перевода языка домашних животных

16.05.2025
Toyota, Volkswagen, Hyundai и Audi в топ-5, но лидирует Lada. Названы самые популярные автомобили у жителей Казахстана

Toyota, Volkswagen, Hyundai и Audi в топ-5, но лидирует Lada. Названы самые популярные автомобили у жителей Казахстана

16.05.2025
ИИ Grok Илона Маска рассказывал о «геноциде белых в ЮАР» в несвязанных темах X

ИИ Grok Илона Маска рассказывал о «геноциде белых в ЮАР» в несвязанных темах X

16.05.2025
Next Post
Проект OnePlus Ivan: все подробности грядущей народной модели

Проект OnePlus Ivan: все подробности грядущей народной модели

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Платформа QVAC от Tether позволит ИИ-агентам работать локально и обеспечит автономные транзакции BTC и USDT

    Платформа QVAC от Tether позволит ИИ-агентам работать локально и обеспечит автономные транзакции BTC и USDT

    1 shares
    Share 0 Tweet 0
  • Обзор ноутбука Acer Nitro 14 (AN14-41-R6): NVIDIA RTX 4060 против компромисов

    1 shares
    Share 0 Tweet 0
  • YouTube будет вставлять рекламу в самые эмоциональные моменты видео — их будет определять ИИ

    1 shares
    Share 0 Tweet 0
  • Nintendo Switch 2 действительно имеет очень слабый GPU. Раскрыты все характеристики чипа приставки

    1 shares
    Share 0 Tweet 0
  • 20 000 километров над Землей вместо нынешних 2000 км: Роскосмос значительно улучшит спутники «Луч-5»

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

NASA «воскресила» двигатели Вояджер-1 спустя 20 лет и через 24 млрд км

16.05.2025
Безумие или прорыв? В разработке главная камера с перископ-оптикой

Безумие или прорыв? В разработке главная камера с перископ-оптикой

16.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить