«Το Internet φλέγεται»: Συναγερμός για το σοβαρότερο κενό ασφάλειας της δεκαετίας

    Ημερομηνία:

    Κερκόπορτα σε λογισμικό που χρησιμοποιείται ευρέως στους διακομιστές του Διαδικτύου σήμανε συναγερμό σε εταιρείες κυβερνοασφάλειας, οι οποίες προειδοποιούν ότι καμία εταιρεία δεν πρέπει να νιώθει ασφαλής πριν ελέγξει τα συστήματά της.

    Το κενό ασφάλειας στο λογισμικό Log4j του ιδρύματος Apache «είναι η μεγαλύτερη, πιο κρίσιμη ευπάθεια της τελευταίας δεκαετίας» δήλωσε ο Άμιτ Γιόραν, διευθύνων σύμβουλος της εταιρείας κυβερνοασφάλειας Tenable και διευθυντής της αμερικανικής Ομάδας Ετοιμότητας για την αντιμετώπιση κυβερνοεπιθέσεων.

    Την Παρασκευή, η αμερικανική κυβέρνηση προειδοποίησε τον ιδιωτικό τομέα για μεγάλο κίνδυνο επιθέσεων. Κάλεσε μάλιστα τις επιχειρήσεις να εξασφαλίσουν προσωπικό για το μπάλωμα του κενού ασφάλειας στη διάρκεια των γιορτών.

    «Το Διαδίκτυο φλέγεται αυτή τη στιγμή» δήλωσε στο Associated Press ο Άνταμ Μέγιερς, αντιπρόεδρος της εταιρείας κυβερνοασφάλειας Crowdstrike. Ομάδες χάκερ έχουν ήδη αναπτύηει εργαλεία που επιτρέπουν την αξιοποίηση της ευπάθειας για επιθέσεις, είπε.

    «Θα δυσκολευόμουν να σκεφτώ εταιρείες που δεν κινδυνεύουν» προειδοποίησε ο Τζο Σάλιβαμ διευθυντής ασφάλειας στην Cloudflare, της οποίας το λογισμικό προστατεύει δικτυακούς τόπους από επιθέσεις.

    Το λογισμικό Log4j είναι μάλλον άγνωστο στον μέσο χρήστη, χρησιμοποιείται όμως ευρέως από εταιρείες λογισμικού προκειμένου να παρακολουθούν αλλαγές στις εφαρμογές που αναπτύσσουν.

    Υπεύθυνοι για το Log4j είναι σχετικά λίγοι εθελοντές του ιδρύματος Apache, η οποία διέθεσε την Παρασκευή ενημέρωση λογισμικού που επιλύει το πρόβλημα εν μέρει. Θα χρειαστεί όμως χρόνος μέχρι να καταφέρουν οι εταιρείες που επηρεάζονται να εντοπίσουν τα ευάλωτα συστήματα και να τα ενημώσουν.

    Το κενό ασφάλειας επιτρέπει σε χάκερ να εισάγουν κώδικα στη διαδικασία τήρησης αρχείων. Στη συνέχεια ο κώδικας λέει στον διακομιστή που φιλοξενεί το λογισμικό να εκτελέσει μια εντολή που δίνει στον επιτιθέμενο τον πλήρη έλεγχο του υπολογιστή.

    Το ίδρυμα Apachi ενημερώθηκε για την ύπαρξη της ευπάθειας από ερευνητές της κινεζικής Alibaba, υπάρχουν όμως ενδείξεις ότι το κενό αξιοποιήθηκε σε επιθέσεις πριν εκδοθεί η ενημέρωση ασφάλειας.

    Ενημέρωση ασφάλειας εξέδωσε και η Microsoft όταν διαπιστώθηκε ότι επηρεάζεται το Minecraft, βιντεοπαιχνίδι εξαιρετικά δημοφιλές στα παιδιά. Χρήστες του Minecraft αξιοποίησαν το κενό για να αποκτήσουν τον έλεγχο ξένων υπολογιστών, ανέφεραν ερευνητές διαδικτυακής ασφάλειας.

    Οι αμερικανικές εταιρείες Mandiant και Crowdstrike προειδοποίησαν ότι χάκερ που συνδέονται με την Κίνα αξιοποιούν την ευπάθεια για επιθέσεις, ενώ ερευνητές εξέφρασαν ανησυχία για χτυπήματα σε διακομιστές μεγάλων εταιρειών όπως η Apple, η Amazon, η Twitter και η Cloudflare.

    ΠΗΓΗ: in.gr

    Κοινοποίηση:

    Τελευταία Νέα

    Κοινοποίηση:

    Περισσότερα Άρθρα
    Σχετικα

    ΑΧΑΪΑ: Στις 8 ανοίγουν οι κάλπες για τις εκλογές στον ΣΥΡΙΖΑ

    Σήμερα Κυριακή  οι εκλογές στον ΣΥΡΙΖΑ για την ανάδειξη νέου προέδρου....

    Εριέττα Κούρκουλου: «Η μητέρα μου, δεν επιχείρησε ποτέ να μας λογοκρίνει»

    Η ιδρύτρια του Save a Greek Stray και ακτιβίστρια...

    XAΡΑΛΑΜΠΟΣ ΜΠΟΝΑΝΟΣ: Τι δεν μας είπε ο Καραμανλής στην Πάτρα – Σκληρή γλώσσα από τον αναπληρωτή Περιφερειάρχη

    Με σκληρή γλώσσα μίλησε ο αναπληρωτής Περιφερειάρχης Χαράλαμπος Μπονάνος...

    Τηλεθέαση: Σάρωσε ξανά η Αγγελική Νικολούλη με το «Τούνελ»

    Αγγελική Νικολούλη και Νίκος Μουτσινάς έδωσαν τη δεύτερη μάχη τους...
    Best Shop