(16 декабря 2021), Мария Арялина | 👁 13496

Уязвимость Log4j затронула почти 50% российских корпоративных сетей

Разработчик уязвимой библиотеки Apache Software Foundation заявил, что уже выпустил два обновления безопасности

Критическая уязвимость библиотеки Log4j затронула более 48% российских корпоративных сетей, а именно: любые приложения на языке Java. Об этом сообщает Коммерсанту рассказали в Check Point.

«В частности, в России она коснулась 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли», — сообщил руководитель отдела анализа угроз Check Point Software Technologies Лотем Финкельстин.

Log4j (Log4Shell) — это уязвимость в библиотеке логирования Apache Log4j, разработанной американской организацией Apache Software Foundation. Библиотека Apache Log4j используется для фиксации ошибок веб-приложений на языке Java. 

Информация о критической уязвимости появилась 9 декабря. На следующий день американская организация Apache Software Foundation выпустила обновление безопасности (патч), но 14 декабря выяснилось, что защиту все же можно обойти, поэтому разработчики выпустили еще одно обновление. 

«Лаборатория Касперского» зафиксировала более 4,5 тыс. случаев, когда злоумышленники пытались эксплуатировать уязвимость Log4Shell в российских компаниях. 

В Group-IB заявили, что зафиксировали множество попыток эксплуатации данной уязвимости, однако нет случаев, нанесших значительный ущерб. 

15 декабря эксперты Check Point обнаружили кибератаку с использованием ранее не зафиксированного вредоносного ПО на базе платформы Microsoft NET. Атака была нацелена на 5 организаций в финансовой и банковской сферах, а также производителей программного обеспечения в Израиле, США, Южной Корее, Швейцарии и на Кипре, рассказали в компании.

«Вариативность методов использования уязвимости дает киберпреступникам множество альтернатив для обхода недавно появившихся средств защиты», — пояснил Лотем Финкельстин.

По словам эксперт по кибербезопасности «Лаборатории Касперского» Бориса Ларина, для устранения рисков, компаниям необходимо установить обновления безопасности для всего стороннего софта с использованием уязвимой библиотеки, а также внести исправления в свой внутренний софт, если он использует библиотеку Log4j.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА