News by Xiaomi Miui Hellas
Αρχική Σελίδα » Όλα τα νέα » Νέα » Παγκόσμιος συναγερμός στο Intenet για το σοβαρότερο κενό ασφάλειας της δεκαετίας
Νέα

Παγκόσμιος συναγερμός στο Intenet για το σοβαρότερο κενό ασφάλειας της δεκαετίας

Apache-Log4j-Logo

Η Aμερικανική κυβέρνηση προειδοποίησε τον ιδιωτικό τομέα για μεγάλο κίνδυνο επιθέσεων από το κενό ασφάλειας στο λογισμικό Log4j του ιδρύματος Apache.


Κερκόπορτα σε λογισμικό που χρησιμοποιείται ευρέως στους διακομιστές του Διαδικτύου σήμανε συναγερμό σε εταιρείες κυβερνοασφάλειας, οι οποίες προειδοποιούν ότι καμία εταιρεία δεν πρέπει να νιώθει ασφαλής πριν ελέγξει τα συστήματά της.


Το κενό ασφάλειας στο λογισμικό Log4j του ιδρύματος Apache «είναι η μεγαλύτερη, πιο κρίσιμη ευπάθεια της τελευταίας δεκαετίας» δήλωσε ο Άμιτ Γιόραν, διευθύνων σύμβουλος της εταιρείας κυβερνοασφάλειας Tenable και διευθυντής της αμερικανικής Ομάδας Ετοιμότητας για την αντιμετώπιση κυβερνοεπιθέσεων.

Την Παρασκευή, η αμερικανική κυβέρνηση προειδοποίησε τον ιδιωτικό τομέα για μεγάλο κίνδυνο επιθέσεων. Κάλεσε μάλιστα τις επιχειρήσεις να εξασφαλίσουν προσωπικό για το μπάλωμα του κενού ασφάλειας στη διάρκεια των γιορτών.



«Το Διαδίκτυο φλέγεται αυτή τη στιγμή» δήλωσε στο Associated Press ο Άνταμ Μέγιερς, αντιπρόεδρος της εταιρείας κυβερνοασφάλειας Crowdstrike. Ομάδες χάκερ έχουν ήδη αναπτύξει εργαλεία που επιτρέπουν την αξιοποίηση της ευπάθειας για επιθέσεις, είπε.

«Θα δυσκολευόμουν να σκεφτώ εταιρείες που δεν κινδυνεύουν» προειδοποίησε ο Τζο Σάλιβαμ διευθυντής ασφάλειας στην Cloudflare, της οποίας το λογισμικό προστατεύει δικτυακούς τόπους από επιθέσεις.

Το λογισμικό Log4j είναι μάλλον άγνωστο στον μέσο χρήστη, χρησιμοποιείται όμως ευρέως από εταιρείες λογισμικού προκειμένου να παρακολουθούν αλλαγές στις εφαρμογές που αναπτύσσουν.

Υπεύθυνοι για το Log4j είναι σχετικά λίγοι εθελοντές του ιδρύματος Apache, η οποία διέθεσε την Παρασκευή ενημέρωση λογισμικού που επιλύει το πρόβλημα εν μέρει. Θα χρειαστεί όμως χρόνος μέχρι να καταφέρουν οι εταιρείες που επηρεάζονται να εντοπίσουν τα ευάλωτα συστήματα και να τα ενημερώσουν.

Το κενό ασφάλειας επιτρέπει σε χάκερ να εισάγουν κώδικα στη διαδικασία τήρησης αρχείων. Στη συνέχεια ο κώδικας λέει στον διακομιστή που φιλοξενεί το λογισμικό να εκτελέσει μια εντολή που δίνει στον επιτιθέμενο τον πλήρη έλεγχο του υπολογιστή.

Το ίδρυμα Apache ενημερώθηκε για την ύπαρξη της ευπάθειας από ερευνητές της κινεζικής Alibaba, υπάρχουν όμως ενδείξεις ότι το κενό αξιοποιήθηκε σε επιθέσεις πριν εκδοθεί η ενημέρωση ασφάλειας.



Ενημέρωση ασφάλειας εξέδωσε και η Microsoft όταν διαπιστώθηκε ότι επηρεάζεται το Minecraft, βιντεοπαιχνίδι εξαιρετικά δημοφιλές στα παιδιά. Χρήστες του Minecraft αξιοποίησαν το κενό για να αποκτήσουν τον έλεγχο ξένων υπολογιστών, ανέφεραν ερευνητές διαδικτυακής ασφάλειας.

Οι αμερικανικές εταιρείες Mandiant και Crowdstrike προειδοποίησαν ότι χάκερ που συνδέονται με την Κίνα αξιοποιούν την ευπάθεια για επιθέσεις, ενώ ερευνητές εξέφρασαν ανησυχία για χτυπήματα σε διακομιστές μεγάλων εταιρειών όπως η Apple, η Amazon, η Twitter και η Cloudflare.


Mi TeamΜην ξεχάσετε να ακολουθήσετε το Xiaomi-miui.gr στο Google News για να ενημερώνεστε αμέσως για όλα τα νέα άρθρα μας ! Μπορείτε επίσης αν χρησιμοποιείτε RSS reader, να προσθέσετε την σελίδα μας στη λίστα σας, ακολουθώντας απλά αυτό τον σύνδεσμο >> https://xiaomi-miui.gr/feed/gn

 

Ακολουθήστε μας και στο Telegram ώστε να μαθαίνετε από τους πρώτους την κάθε μας είδηση!

 

Διαβάστε επίσης

Αφήστε ένα σχόλιο

* Κάνοντας χρήση αυτής της φόρμας συμφωνείτε για την αποθήκευση και διανομή των μηνυμάτων σας στην σελίδα μας.

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για να μειώσει τα ανεπιθύμητα σχόλια. Μάθετε πώς υφίστανται επεξεργασία τα δεδομένα των σχολίων σας.

Αφήστε ένα Review

Xiaomi Miui Hellas
Η επίσημη κοινότητα της Xiaomi και της MIUI στην Ελλάδα.
Διαβάστε επίσης
Νεότερες πληροφορίες δείχνουν πως είμαστε πολύ κοντά στην επίσημη παρουσίαση του Redmi 10…